CVE-2026-59249
Sign-toleranter HTTP/1-Chunk-Größen-Parser in Mint ermöglicht Response-Smuggling gegen strikte Intermediäre bei gepoolten Verbindungen
- Veröffentlicht
- 16.07.2026
- Aktualisiert
- 17.07.2026
- CNA zuweisen
- EEF
- Beweise beobachtet
- 29.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 43,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Inkonsistente Interpretation von HTTP-Anfragen (HTTP-Response-Smuggling) – eine Schwachstelle in elixir-mint mint ermöglicht es einem bösartigen HTTP/1-Server, ein striktes Zwischenglied und den Mint-Client auf derselben gepoolten Verbindung zu desynchronisieren, wodurch eine Response-Queue-Vergiftung gegenüber nachfolgenden Anfragen ermöglicht wird, die die Verbindung gemeinsam nutzen. Die Funktion Mint.HTTP1.decode_body/5 in lib/mint/http1.ex parst die Chunk-Size-Zeile einer Transfer-Encoding: chunked-Antwort mit Integer.parse(data, 16). RFC 7230 definiert chunk-size = 1*HEXDIG und verbietet jegliches Vorzeichen-Präfix, aber Integer.parse/2 akzeptiert ein optionales führendes + oder -. Eine Chunk-Size-Zeile von +5 wird als Fünf-Byte-Chunk akzeptiert; Zeilen von +0 und -0 werden als abschließender Null-Längen-Chunk akzeptiert und beenden den Nachrichtentext vorzeitig. Ein RFC-striktes Zwischenglied im Antwortpfad lehnt diese Formen ab, sodass das Zwischenglied und der Mint-Client sich darüber uneinig sind, wo eine Antwort endet und die nächste beginnt. Auf einer gepoolten Keep-Alive-Verbindung kann ein vom Angreifer beeinflusster Ursprung Bytes einschleusen, die der Client der nächsten legitimen Antwort auf derselben Verbindung zuschreibt, wodurch die Response-Queue vergiftet und die Antworten korrumpiert werden, die an nicht zusammenhängende laufende Anfragen zurückgegeben werden. Dieses Problem betrifft mint: von 0.1.0 vor 1.9.3.
Quellen
1- security-researchForschung
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.