Junglewise Threat Intelligence

CVE-2025-1634: io.quarkus:quarkus-resteasy: Memory Leak in Quarkus RESTEasy Classic When Client Requests Timeout

CVE-2025-1634 · Severity: high · CVSS 7.5 · Published 2025-02-26

Executive brief

A flaw was found in the quarkus-resteasy extension, which causes memory leaks when client requests with low timeouts are made. If a client request times out, a buffer is not released correctly, leading to increased memory usage and eventual application crash due to OutOfMemoryError.

References