Quarkus REST Service 内存泄漏漏洞总结 漏洞概述 在 Quarkus REST 服务中,当请求因超时等原因失败时,会导致内存泄漏。具体表现为 中的分配缓冲区从未被释放,且未正确重用。 影响范围 受影响版本:Quarkus 3.18.4 触发条件:客户端在收到响应前关闭连接(例如使用超时模拟)。 现象:随着负载增加,内存使用量持续上升,导致内存泄漏。 修复方案 修复版本:Quarkus 3.15.4.1 修复内容:确保在 RESTEasy Classic 中始终关闭 。 相关 CVE:CVE-2025-1634 修复链接:Quarkus Blog - CVE Fixes Feb 2025 POC 代码