CVE-2026-58229
Unbounded HTTP/1レスポンスヘッダーとチャンクドトレーラーの蓄積により、Mintでメモリ枯渇型DoSが発生する
- 公開済み
- 2026/07/14
- 更新済み
- 2026/07/14
- CNA の割り当て
- EEF
- 観察された証拠
- 2026/08/29
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 41.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# elixir-mint mintにおけるリソース無制限割り当ての脆弱性 elixir-mint mintのリソース無制限割り当ての脆弱性により、リモートのHTTPサーバーがクライアントホスト上のメモリを枯渇させ、サービス拒否を引き起こす可能性があります。lib/mint/http1.ex内のMint.HTTP1.decode_headers/5関数とMint.HTTP1.decode_trailer_headers/4関数は、解析されたすべてのレスポンスヘッダーとチャンク化トレーラーフィールドを、受信TCPセグメント間でrequest.headers_bufferとして保持されるリクエストごとのリストに蓄積し、終端の空行を受信したときにのみクリアします。このセクションにはヘッダー数や総バイト数に対する上限がなく、基盤となる:erlang.decode_packet(:httph_bin, binary, [])パーサーは空のオプションリストで呼び出されるため、行ごとおよびパケットごとのサイズ制限もデフォルトで無制限になります。悪意のあるHTTPサーバー(直接、攻撃者制御のリダイレクト経由、SSRF経由、または中間者攻撃経由で到達可能)は、終端の空行を送信せずに完全なヘッダー行(またはチャンク化ボディ後の完全なトレーラー行)を無期限にストリーミングできます。接続状態は、オペレーティングシステムのメモリ不足ハンドラーによってBEAMノードが強制終了されるまで無制限に増大し、MintをHTTPクライアントとして使用するアプリケーション全体を停止させます。この問題はmintの0.1.0から1.9.2未満に影響します。
ソース
1報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。