CVE-2026-35469

spdystream is a Go library for multiplexing streams over SPDY connections. In versions 0.5.0 and below, the SPDY/3 frame parser does not validate attacker-controlled counts and lengths before allocating memory. Three allocation paths are affected: the SETTINGS frame entry count, the header count in parseHeaderValueBlock, and individual header field sizes — all read as 32-bit integers and used directly as allocation sizes with no bounds checking. Because SPDY header blocks are zlib-compressed, a small on-the-wire payload can decompress into large attacker-controlled values. A remote peer that can send SPDY frames to a service using spdystream can exhaust process memory and cause an out-of-memory crash with a single crafted control frame. This issue has been fixed in version 0.5.1.
References
Link Resource
https://github.com/moby/spdystream/releases/tag/v0.5.1
https://github.com/moby/spdystream/security/advisories/GHSA-pc3f-x583-g7j2
https://access.redhat.com/errata/RHSA-2026:11070
https://access.redhat.com/errata/RHSA-2026:11217
https://access.redhat.com/errata/RHSA-2026:12118
https://access.redhat.com/errata/RHSA-2026:13791
https://access.redhat.com/errata/RHSA-2026:13829
https://access.redhat.com/errata/RHSA-2026:17121
https://access.redhat.com/errata/RHSA-2026:17123
https://access.redhat.com/errata/RHSA-2026:17449
https://access.redhat.com/errata/RHSA-2026:17468
https://access.redhat.com/errata/RHSA-2026:17469
https://access.redhat.com/errata/RHSA-2026:17475
https://access.redhat.com/errata/RHSA-2026:17598
https://access.redhat.com/errata/RHSA-2026:17599
https://access.redhat.com/errata/RHSA-2026:17704
https://access.redhat.com/errata/RHSA-2026:19099
https://access.redhat.com/errata/RHSA-2026:19108
https://access.redhat.com/errata/RHSA-2026:20034
https://access.redhat.com/errata/RHSA-2026:20041
https://access.redhat.com/errata/RHSA-2026:20042
https://access.redhat.com/errata/RHSA-2026:20089
https://access.redhat.com/errata/RHSA-2026:21658
https://access.redhat.com/errata/RHSA-2026:21692
https://access.redhat.com/errata/RHSA-2026:21697
https://access.redhat.com/errata/RHSA-2026:23235
https://access.redhat.com/errata/RHSA-2026:25009
https://access.redhat.com/errata/RHSA-2026:25046
https://access.redhat.com/errata/RHSA-2026:25187
https://access.redhat.com/errata/RHSA-2026:25194
https://access.redhat.com/errata/RHSA-2026:25201
https://access.redhat.com/errata/RHSA-2026:25207
https://access.redhat.com/errata/RHSA-2026:27004
https://access.redhat.com/errata/RHSA-2026:27010
https://access.redhat.com/errata/RHSA-2026:27063
https://access.redhat.com/errata/RHSA-2026:27903
https://access.redhat.com/errata/RHSA-2026:27914
https://access.redhat.com/errata/RHSA-2026:27941
https://access.redhat.com/errata/RHSA-2026:27983
https://access.redhat.com/errata/RHSA-2026:29795
https://access.redhat.com/errata/RHSA-2026:29801
https://access.redhat.com/errata/RHSA-2026:29835
https://access.redhat.com/errata/RHSA-2026:29857
https://access.redhat.com/errata/RHSA-2026:29858
https://access.redhat.com/errata/RHSA-2026:29865
https://access.redhat.com/errata/RHSA-2026:33071
https://access.redhat.com/errata/RHSA-2026:33078
https://access.redhat.com/errata/RHSA-2026:34050
https://access.redhat.com/errata/RHSA-2026:34099
https://access.redhat.com/errata/RHSA-2026:34100
https://access.redhat.com/errata/RHSA-2026:34755
https://access.redhat.com/errata/RHSA-2026:34766
https://access.redhat.com/errata/RHSA-2026:34769
https://access.redhat.com/errata/RHSA-2026:34791
https://access.redhat.com/errata/RHSA-2026:34794
https://access.redhat.com/errata/RHSA-2026:36162
https://access.redhat.com/errata/RHSA-2026:36621
https://access.redhat.com/errata/RHSA-2026:36796
https://access.redhat.com/errata/RHSA-2026:37187
https://access.redhat.com/errata/RHSA-2026:37193
https://access.redhat.com/errata/RHSA-2026:37387
https://access.redhat.com/errata/RHSA-2026:37580
https://access.redhat.com/errata/RHSA-2026:37581
https://access.redhat.com/errata/RHSA-2026:37629
https://access.redhat.com/errata/RHSA-2026:40022
https://access.redhat.com/errata/RHSA-2026:40023
https://access.redhat.com/errata/RHSA-2026:40030
https://access.redhat.com/errata/RHSA-2026:40828
https://access.redhat.com/errata/RHSA-2026:41019
https://access.redhat.com/errata/RHSA-2026:44237
https://access.redhat.com/errata/RHSA-2026:44267
https://access.redhat.com/security/cve/CVE-2026-35469
https://bugzilla.redhat.com/show_bug.cgi?id=2457729
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-35469.json
Configurations

No configuration.

History

29 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:44237 -

28 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:44267 -

27 Jul 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40030 -

24 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40022 -
  • () https://access.redhat.com/errata/RHSA-2026:40023 -

23 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40828 -

17 Jul 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:41019 -

16 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:36621 -

15 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:37193 -
  • () https://access.redhat.com/errata/RHSA-2026:37580 -
  • () https://access.redhat.com/errata/RHSA-2026:37581 -

15 Jul 2026, 02:20

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:37629 -

14 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:37187 -

10 Jul 2026, 12:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:34100 -
  • () https://access.redhat.com/errata/RHSA-2026:34755 -
  • () https://access.redhat.com/errata/RHSA-2026:37387 -

09 Jul 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:34050 -
  • () https://access.redhat.com/errata/RHSA-2026:34099 -
  • () https://access.redhat.com/errata/RHSA-2026:34766 -
  • () https://access.redhat.com/errata/RHSA-2026:36796 -

08 Jul 2026, 13:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:34769 -
  • () https://access.redhat.com/errata/RHSA-2026:34791 -
  • () https://access.redhat.com/errata/RHSA-2026:34794 -
  • () https://access.redhat.com/errata/RHSA-2026:36162 -

01 Jul 2026, 13:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:29795 -
  • () https://access.redhat.com/errata/RHSA-2026:29857 -
  • () https://access.redhat.com/errata/RHSA-2026:29858 -
  • () https://access.redhat.com/errata/RHSA-2026:29865 -

30 Jun 2026, 13:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:29801 -
  • () https://access.redhat.com/errata/RHSA-2026:29835 -

30 Jun 2026, 03:19

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:11070 -
  • () https://access.redhat.com/errata/RHSA-2026:11217 -
  • () https://access.redhat.com/errata/RHSA-2026:12118 -
  • () https://access.redhat.com/errata/RHSA-2026:13791 -
  • () https://access.redhat.com/errata/RHSA-2026:13829 -
  • () https://access.redhat.com/errata/RHSA-2026:17121 -
  • () https://access.redhat.com/errata/RHSA-2026:17123 -
  • () https://access.redhat.com/errata/RHSA-2026:17449 -
  • () https://access.redhat.com/errata/RHSA-2026:17468 -
  • () https://access.redhat.com/errata/RHSA-2026:17469 -
  • () https://access.redhat.com/errata/RHSA-2026:17475 -
  • () https://access.redhat.com/errata/RHSA-2026:17598 -
  • () https://access.redhat.com/errata/RHSA-2026:17599 -
  • () https://access.redhat.com/errata/RHSA-2026:17704 -
  • () https://access.redhat.com/errata/RHSA-2026:19099 -
  • () https://access.redhat.com/errata/RHSA-2026:19108 -
  • () https://access.redhat.com/errata/RHSA-2026:20034 -
  • () https://access.redhat.com/errata/RHSA-2026:20041 -
  • () https://access.redhat.com/errata/RHSA-2026:20042 -
  • () https://access.redhat.com/errata/RHSA-2026:20089 -
  • () https://access.redhat.com/errata/RHSA-2026:21658 -
  • () https://access.redhat.com/errata/RHSA-2026:21692 -
  • () https://access.redhat.com/errata/RHSA-2026:21697 -
  • () https://access.redhat.com/errata/RHSA-2026:23235 -
  • () https://access.redhat.com/errata/RHSA-2026:25009 -
  • () https://access.redhat.com/errata/RHSA-2026:25046 -
  • () https://access.redhat.com/errata/RHSA-2026:25187 -
  • () https://access.redhat.com/errata/RHSA-2026:25194 -
  • () https://access.redhat.com/errata/RHSA-2026:25201 -
  • () https://access.redhat.com/errata/RHSA-2026:25207 -
  • () https://access.redhat.com/errata/RHSA-2026:27004 -
  • () https://access.redhat.com/errata/RHSA-2026:27010 -
  • () https://access.redhat.com/errata/RHSA-2026:27063 -
  • () https://access.redhat.com/errata/RHSA-2026:27903 -
  • () https://access.redhat.com/errata/RHSA-2026:27914 -
  • () https://access.redhat.com/errata/RHSA-2026:27941 -
  • () https://access.redhat.com/errata/RHSA-2026:27983 -
  • () https://access.redhat.com/errata/RHSA-2026:33071 -
  • () https://access.redhat.com/errata/RHSA-2026:33078 -
  • () https://access.redhat.com/security/cve/CVE-2026-35469 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2457729 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-35469.json -
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

16 Apr 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-16 22:16

Updated : 2026-07-29 13:18


NVD link : CVE-2026-35469

Mitre link : CVE-2026-35469

CVE.ORG link : CVE-2026-35469


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling