CVE-2026-59249
Sign-tolerant analyseur de taille de chunk HTTP/1 dans Mint permettant le trafic de réponse (response smuggling) contre des intermédiaires stricts sur des connexions mutualisées
- Publié
- 16 juil. 2026
- Mise à jour
- 17 juil. 2026
- Attribution de CNA
- EEF
- Preuve observée
- 29 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 43,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Interprétation incohérente des requêtes HTTP (contrebande de réponse HTTP) : une vulnérabilité dans elixir-mint mint permet à un serveur HTTP/1 malveillant de désynchroniser un intermédiaire strict et le client Mint sur la même connexion mutualisée, permettant l'empoisonnement de la file de réponses vis-à-vis des requêtes ultérieures partageant la connexion. La fonction Mint.HTTP1.decode_body/5 dans lib/mint/http1.ex analyse la ligne de taille de fragment d'une réponse Transfer-Encoding: chunked avec Integer.parse(data, 16). La RFC 7230 définit chunk-size = 1*HEXDIG et interdit tout préfixe de signe, mais Integer.parse/2 accepte un + ou - initial facultatif. Une ligne de taille de fragment +5 est acceptée comme un fragment de cinq octets ; les lignes +0 et -0 sont acceptées comme le fragment de taille nulle de terminaison et mettent fin prématurément au corps du message. Un intermédiaire strict conforme à la RFC dans le chemin de réponse rejette ces formes, de sorte que l'intermédiaire et le client Mint ne s'accordent pas sur l'endroit où une réponse se termine et où la suivante commence. Sur une connexion keep-alive mutualisée, une origine influencée par un attaquant peut injecter des octets que le client attribue à la prochaine réponse légitime sur la même connexion, empoisonnant la file de réponses et corrompant les réponses renvoyées à des requêtes en vol sans lien entre elles. Cette vulnérabilité affecte mint : de 0.1.0 avant 1.9.3.
Sources
1- security-researchRecherche
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.