CVE-2026-42580Netty是一个异步事件驱动的网络应用框架。在4.2.13.Final和4.1.133.Final版本之前,Netty的分块大小解析器存在整数静默溢出漏洞。攻击者可利用此漏洞通过精心构造的恶意请求绕过安全检查,实施HTTP请求走私攻击。该漏洞可能导致请求混淆,进而影响后端服务器的完整性和可用性。目前官方已在4.2.13.Final和4.1.133.Final版本中修复了此问题。
该漏洞的核心在于Netty对HTTP分块传输编码中Chunk Size字段的解析逻辑存在缺陷。当解析器处理一个极大的数值时,会发生整数静默溢出。在Java中,int类型是32位有符号整数,如果攻击者发送一个超过最大值的Chunk Size,数值将回绕变成一个很小的数或负数。由于Netty在解析时未能正确校验溢出情况,导致后续对消息边界的判断出现错误。攻击者利用这一特性,可以构造特殊的HTTP请求,使得前端代理服务器和后端Netty服务器对请求的结束位置产生分歧。这种请求走私攻击可用于绕过WAF规则、进行缓存投毒或窃取用户凭证。