CVE-2026-66731
facil.io 0.7.5 - 0.7.6 ثغرة تعطل محلل ترميز النقل المجزأ HTTP/1.1 (DoS)
- تم النشر
- 27/07/2026
- محدث
- 31/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# facil.io 0.7.5 حتى 0.7.6 تحتوي على ثغرة رفض الخدمة في محلل ترميز النقل المجزأ (chunked transfer encoding) الخاص بـ HTTP/1.1، والتي تسمح للمهاجمين عن بُعد غير المصادق عليهم بتعطيل الخادم عن طريق إرسال قيمة حجم جزء سالبة. يمكن للمهاجمين إرسال طلب POST واحد مع ترويسة `Transfer-Encoding: chunked` تحتوي على علامة ناقص بادئة في حقل حجم الجزء، مما يتسبب في قيام المحلل في `http1_parser.h` بحساب عدد صحيح موجب كبير من القيمة المنفية، مما يؤدي إلى إفساد الحالة الداخلية وتحريك مؤشر القراءة إلى ذاكرة غير معيّنة مما ينتج عنه خطأ (fault).
المصادر
1نشرة أمنية لـ CVE-2026-66731 تتضمن تحليل السبب الجذري، واستغلال PoC، واقتراحات إصلاح لخلل محلل الترميز المجزأ لـ HTTP/1.1 في facil.io.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.