CVE-2026-59249
साइन-सहिष्णु HTTP/1 चंक-आकार पार्सर Mint में पूल किए गए कनेक्शनों पर सख्त मध्यस्थों के विरुद्ध प्रतिक्रिया तस्करी सक्षम करता है
- प्रकाशित
- 16 जुल॰ 2026
- अद्यतन
- 17 जुल॰ 2026
- सीएनए असाइन करना
- EEF
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HTTP अनुरोधों की असंगत व्याख्या (HTTP response smuggling) भेद्यता elixir-mint mint में एक दुर्भावनापूर्ण HTTP/1 सर्वर को एक सख्त मध्यस्थ (strict intermediary) और Mint क्लाइंट के बीच एक ही pooled कनेक्शन पर desynchronize करने की अनुमति देती है, जिससे कनेक्शन साझा करने वाले बाद के अनुरोधों के विरुद्ध response-queue poisoning संभव हो जाती है। lib/mint/http1.ex में Mint.HTTP1.decode_body/5 फ़ंक्शन Transfer-Encoding: chunked प्रतिक्रिया की chunk-size पंक्ति को Integer.parse(data, 16) के साथ पार्स करता है। RFC 7230 chunk-size = 1*HEXDIG को परिभाषित करता है और किसी भी चिह्न उपसर्ग (sign prefix) को प्रतिबंधित करता है, लेकिन Integer.parse/2 एक वैकल्पिक अग्रणी + या - स्वीकार करता है। +5 की chunk-size पंक्ति को पाँच-बाइट chunk के रूप में स्वीकार किया जाता है; +0 और -0 की पंक्तियों को समाप्त करने वाले शून्य-लंबाई chunk के रूप में स्वीकार किया जाता है और message body को जल्दी समाप्त कर देती हैं। प्रतिक्रिया पथ में एक RFC-सख्त मध्यस्थ इन रूपों को अस्वीकार करता है, इसलिए मध्यस्थ और Mint क्लाइंट इस बात पर असहमत होते हैं कि एक प्रतिक्रिया कहाँ समाप्त होती है और अगली कहाँ शुरू होती है। एक pooled keep-alive कनेक्शन पर, एक attacker-प्रभावित origin ऐसे बाइट्स इंजेक्ट कर सकता है जिन्हें क्लाइंट उसी कनेक्शन पर अगली वैध प्रतिक्रिया के लिए जिम्मेदार ठहराता है, जिससे response queue में जहर घोलकर असंबंधित in-flight अनुरोधों को लौटाई गई प्रतिक्रियाओं को दूषित किया जा सकता है। यह समस्या mint को प्रभावित करती है: 0.1.0 से 1.9.3 से पहले तक।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।