๐Ÿ” CVE Alert

CVE-2026-35469

MEDIUM 6.5

SpdyStream: DOS on CRI

CVSS Score
6.5
EPSS Score
0.0%
EPSS Percentile
0th

spdystream is a Go library for multiplexing streams over SPDY connections. In versions 0.5.0 and below, the SPDY/3 frame parser does not validate attacker-controlled counts and lengths before allocating memory. Three allocation paths are affected: the SETTINGS frame entry count, the header count in parseHeaderValueBlock, and individual header field sizes โ€” all read as 32-bit integers and used directly as allocation sizes with no bounds checking. Because SPDY header blocks are zlib-compressed, a small on-the-wire payload can decompress into large attacker-controlled values. A remote peer that can send SPDY frames to a service using spdystream can exhaust process memory and cause an out-of-memory crash with a single crafted control frame. This issue has been fixed in version 0.5.1.

CWE CWE-770
Vendor moby
Product spdystream
Published Apr 16, 2026
Last Updated Jul 24, 2026
Stay Ahead of the Next One

Get instant alerts for moby spdystream

Be the first to know when new medium vulnerabilities affecting moby spdystream are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

moby / spdystream
< 0.5.1

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
github.com: https://github.com/moby/spdystream/security/advisories/GHSA-pc3f-x583-g7j2 github.com: https://github.com/moby/spdystream/releases/tag/v0.5.1 access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-35469 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2457729 security.access.redhat.com: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-35469.json access.redhat.com: https://access.redhat.com/errata/RHSA-2026:41019 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36796 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34755 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17704 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11070 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11217 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:13791 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:13829 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36162 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:33078 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:33071 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27914 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27983 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27903 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27941 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34050 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:21697 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:40023 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:40022 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:21692 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25009 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:23235 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36621 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20089 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25046 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34099 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17599 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17598 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34100 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:40828 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29857 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37193 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17449 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:12118 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29858 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:21658 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37580 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37581 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25201 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34766 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20042 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27004 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20041 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29865 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37629 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25194 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34791 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17469 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27063 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17468 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29801 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37187 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25187 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34769 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17475 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20034 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29835 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25207 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34794 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29795 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27010 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37387 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19108 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19099 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17121 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17123