CVE-2026-59249
مُحلّل حجم أجزاء HTTP/1 متسامح مع الإشارات في Mint يتيح تهريب الاستجابات ضد الوسطاء الصارمين على الاتصالات المجمّعة
- تم النشر
- 16/07/2026
- محدث
- 17/07/2026
- تخصيص CNA
- EEF
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تفسير غير متسق لطلبات HTTP (تهريب استجابات HTTP) في elixir-mint mint تسمح لخادم HTTP/1 خبيث بإلغاء مزامنة وسيط صارم وعميل Mint على نفس الاتصال المُجمَّع، مما يتيح تسميم قائمة انتظار الاستجابات ضد الطلبات اللاحقة التي تشارك الاتصال. تقوم دالة Mint.HTTP1.decode_body/5 في lib/mint/http1.ex بتحليل سطر حجم القطعة لاستجابة Transfer-Encoding: chunked باستخدام Integer.parse(data, 16). يعرّف RFC 7230 حجم القطعة = 1*HEXDIG ويحظر أي بادئة إشارة، لكن Integer.parse/2 يقبل علامة + أو - اختيارية في البداية. يتم قبول سطر حجم قطعة +5 كقطعة من خمسة بايتات؛ ويتم قبول سطري +0 و-0 كقطعة صفرية الطول تُنهي جسم الرسالة مبكرًا. يرفض وسيط صارم متوافق مع RFC في مسار الاستجابة هذه الأشكال، لذا يختلف الوسيط وعميل Mint حول أين تنتهي استجابة واحدة ويبدأ التالية. على اتصال keep-alive مُجمَّع، يمكن لأصل متأثر بالمهاجم حقن بايتات ينسبها العميل إلى الاستجابة الشرعية التالية على نفس الاتصال، مما يسمم قائمة انتظار الاستجابات ويفسد الاستجابات المُعادة إلى طلبات غير مرتبطة قيد التنفيذ. تؤثر هذه الثغرة على mint: من 0.1.0 قبل 1.9.3.
المصادر
1- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.