netty-incubator-codec-ohttp 基于 Netty 实现了无意识 HTTP(OHTTP)网关和客户端功能。在 0.0.23.Final 版本之前,位于 中的 OHTTP 网关解密路径会在验证 AEAD 标签之前,为解密后的明文分配一个池化的直接 ByteBuf。当无效标签导致 抛出 时, 未能释放该 ByteBuf,因为其分配操作没有被 保护。因此,反复收到无效的加密请求会导致本地堆外内存泄漏,直到网关无法继续处理请求。该问题已在 0.0.23.Final 版本中修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| io.netty.incubator | netty-incubator-codec-ohttp | < 0.0.23.Final |
affected |
| netty | netty-incubator-codec-ohttp | < 0.0.23.Final |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| netty | netty-incubator-codec-ohttp | < 0.0.23.Final | - |
|
| io.netty.incubator | netty-incubator-codec-ohttp | < 0.0.23.Final | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论