CVE-2026-58229
Desbordamiento ilimitado de cabeceras de respuesta HTTP/1 y acumulación de trailers fragmentados en Mint provoca DoS por agotamiento de memoria
- Publicado
- 14 jul 2026
- Actualizado
- 14 jul 2026
- Asignación de CNA
- EEF
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 41,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Vulnerabilidad de asignación de recursos sin límites en elixir-mint La vulnerabilidad de asignación de recursos sin límites en elixir-mint mint permite que un servidor HTTP remoto agote la memoria del host cliente y provoque una denegación de servicio. Las funciones `Mint.HTTP1.decode_headers/5` y `Mint.HTTP1.decode_trailer_headers/4` en `lib/mint/http1.ex` acumulan cada cabecera de respuesta analizada y cada campo de trailer fragmentado en una lista por solicitud que persiste entre segmentos TCP entrantes como `request.headers_buffer`, y solo se limpia cuando se recibe la línea en blanco de terminación. La sección no tiene límite en el número de cabeceras ni en el total de bytes, y el analizador subyacente `:erlang.decode_packet(:httph_bin, binary, [])` se invoca con una lista de opciones vacía, por lo que sus límites de tamaño por línea y por paquete también se establecen en ilimitados por defecto. Un servidor HTTP malicioso (accesible directamente, mediante una redirección controlada por el atacante, mediante SSRF o mediante un hombre en el medio) puede transmitir líneas de cabecera completas (o, después de un cuerpo fragmentado, líneas de trailer completas) indefinidamente sin emitir nunca la línea en blanco de terminación. El estado de la conexión crece sin límite hasta que el nodo BEAM es eliminado por el manejador de falta de memoria del sistema operativo, derribando toda la aplicación que utiliza Mint como cliente HTTP. Esta vulnerabilidad afecta a mint: desde 0.1.0 hasta antes de 1.9.2.
Fuentes
1- security-researchInvestigación
PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.