CVE-2026-58229
अनबाउंडेड HTTP/1 रिस्पॉन्स-हेडर और चंक्ड-ट्रेलर संचयन Mint में मेमोरी-एग्ज़ॉशन DoS का कारण बनता है
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- EEF
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 41.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# elixir-mint mint में बिना सीमा के संसाधन आवंटन भेद्यता elixir-mint mint में बिना सीमा के संसाधन आवंटन भेद्यता एक दूरस्थ HTTP सर्वर को क्लाइंट होस्ट की मेमोरी समाप्त करने और सेवा से वंचित (denial of service) करने की अनुमति देती है। lib/mint/http1.ex में स्थित Mint.HTTP1.decode_headers/5 और Mint.HTTP1.decode_trailer_headers/4 फ़ंक्शन प्रत्येक पार्स किए गए रिस्पॉन्स हेडर और chunked-trailer फ़ील्ड को एक per-request सूची में जमा करते हैं जो आने वाले TCP सेगमेंट में request.headers_buffer के रूप में बनी रहती है, और इसे केवल तब साफ़ करते हैं जब समाप्त करने वाली खाली पंक्ति प्राप्त होती है। इस सेक्शन में हेडर की संख्या या कुल बाइट्स पर कोई सीमा नहीं है, और अंतर्निहित :erlang.decode_packet(:httph_bin, binary, []) पार्सर को खाली विकल्प सूची के साथ लागू किया जाता है, इसलिए इसकी प्रति-पंक्ति और प्रति-पैकेट आकार सीमाएँ भी डिफ़ॉल्ट रूप से असीमित होती हैं। एक दुर्भावनापूर्ण HTTP सर्वर (सीधे, हमलावर-नियंत्रित रीडायरेक्ट के माध्यम से, SSRF के माध्यम से, या man-in-the-middle के माध्यम से पहुंच योग्य) समाप्त करने वाली खाली पंक्ति को कभी भी उत्सर्जित किए बिना अनिश्चित काल तक पूर्ण हेडर पंक्तियाँ (या, chunked बॉडी के बाद, पूर्ण ट्रेलर पंक्तियाँ) स्ट्रीम कर सकता है। कनेक्शन स्थिति बिना किसी सीमा के बढ़ती रहती है जब तक कि BEAM नोड को ऑपरेटिंग सिस्टम के आउट-ऑफ-मेमोरी हैंडलर द्वारा समाप्त नहीं कर दिया जाता, जिससे Mint को HTTP क्लाइंट के रूप में उपयोग करने वाला पूरा एप्लिकेशन डाउन हो जाता है। यह समस्या mint को प्रभावित करती है: 0.1.0 से 1.9.2 से पहले तक।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।