O `Bzip 2 O manipulador de decoder` no pipeline de códec de compressão da Netty é vulnerável a um ataque de negação de serviço através de um bzip mal-formado 2 stream que captura permanentemente o fio de fio do evento em um loop infinito. A vulnerabilidade existe na máquina de estado de codificação de comprimento de execução (RLE) dentro do [`Bzip 2 BlockDecompressor.read()`] Registro de aconselhamento: GHSA- 558 v- 64 gr-wgg 4. Identificadores relacionados: CVE- 2026 - 59901.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 21: 50: 47.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 21: 50: 47.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N.

Software afetado e informação de versão: Pacote Maven io.netty:netty-codec-compressão — ECOSISTEM: introduzido 4.2.0. Final, fixo 4.2.16.Final. Pacote Maven io.netty:netty-codec — ECOSISTEM: introduzido 0, corrigido 4.1.136.Final. Classificação e evidência: identificadores de fraqueza CWE- 835. O registro contém 4 suporte de referências nestes tipos: WEB, PACKAGE.