CVE-2026-58229
무제한 HTTP/1 응답 헤더 및 청크 트레일러 누적이 Mint에서 메모리 고갈 DoS를 유발함
- 게시됨
- 2026. 7. 14.
- 업데이트됨
- 2026. 7. 14.
- CNA 할당 중
- EEF
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 41.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# elixir-mint mint의 무제한 리소스 할당 취약점 elixir-mint mint의 무제한 리소스 할당 취약점으로 인해 원격 HTTP 서버가 클라이언트 호스트의 메모리를 고갈시키고 서비스 거부(DoS)를 유발할 수 있습니다. lib/mint/http1.ex의 Mint.HTTP1.decode_headers/5 및 Mint.HTTP1.decode_trailer_headers/4 함수는 파싱된 모든 응답 헤더와 청크 트레일러 필드를 요청별 리스트에 누적하며, 이 리스트는 request.headers_buffer로 들어오는 TCP 세그먼트에 걸쳐 유지되고 종료 빈 줄(blank line)을 수신할 때만 비워집니다. 해당 섹션에는 헤더 수나 총 바이트 수에 대한 상한이 없으며, 기본 :erlang.decode_packet(:httph_bin, binary, []) 파서가 빈 옵션 리스트로 호출되어 줄별 및 패킷별 크기 제한도 기본적으로 무제한으로 설정됩니다. 악의적인 HTTP 서버(직접 연결, 공격자가 제어하는 리다이렉트, SSRF 또는 중간자 공격을 통해 도달 가능)는 종료 빈 줄을 전송하지 않고 완전한 헤더 줄(또는 청크 본문 이후의 완전한 트레일러 줄)을 무기한 스트리밍할 수 있습니다. 연결 상태는 운영 체제의 메모리 부족 핸들러가 BEAM 노드를 종료할 때까지 무한정 증가하며, 이로 인해 Mint를 HTTP 클라이언트로 사용하는 전체 애플리케이션이 중단됩니다. 이 문제는 mint 0.1.0부터 1.9.2 이전 버전에 영향을 미칩니다.
소스
1제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.