CVE-2026-58229
تجميع غير محدود لرؤوس استجابة HTTP/1 وترايلرات الأجزاء (chunked trailers) في Mint يسبب استنزاف الذاكرة (DoS)
- تم النشر
- 14/07/2026
- محدث
- 14/07/2026
- تخصيص CNA
- EEF
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تخصيص الموارد دون حدود في elixir-mint mint تسمح لخادم HTTP عن بُعد باستنزاف ذاكرة جهاز العميل والتسبب في رفض الخدمة تقوم الدالتان `Mint.HTTP1.decode_headers/5` و `Mint.HTTP1.decode_trailer_headers/4` في ملف `lib/mint/http1.ex` بتجميع كل ترويسة استجابة مُحلَّلة وحقل ذيل مُجزّأ (chunked-trailer) في قائمة خاصة بكل طلب تستمر عبر مقاطع TCP الواردة كـ `request.headers_buffer`، ولا يتم مسحها إلا عند استلام السطر الفارغ المُنهي. لا يوجد في هذا القسم حد أقصى لعدد الترويسات أو لإجمالي البايتات، ويتم استدعاء المحلل الأساسي `:erlang.decode_packet(:httph_bin, binary, [])` بقائمة خيارات فارغة، لذا فإن حدوده لكل سطر ولكل حزمة تكون أيضًا غير محدودة افتراضيًا. يمكن لخادم HTTP خبيث (يمكن الوصول إليه مباشرة، أو عبر إعادة توجيه يتحكم بها المهاجم، أو عبر SSRF، أو عبر رجل في المنتصف) بث أسطر ترويسات كاملة (أو بعد جسم مُجزّأ، أسطر ذيول كاملة) إلى أجل غير مسمى دون إرسال السطر الفارغ المُنهي أبدًا. تنمو حالة الاتصال دون حدود حتى يتم قتل عقدة BEAM بواسطة معالج نفاد الذاكرة في نظام التشغيل، مما يؤدي إلى إيقاف التطبيق بأكمله الذي يستخدم Mint كعميل HTTP. تؤثر هذه الثغرة على mint: من الإصدار 0.1.0 قبل 1.9.2.
المصادر
1- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.