CVE-2026-59249
Mint의 HTTP/1 청크 크기 파서의 부호 허용으로 인해 풀링된 연결에서 엄격한 중간 서버에 대한 응답 스머글링이 가능함
- 게시됨
- 2026. 7. 16.
- 업데이트됨
- 2026. 7. 17.
- CNA 할당 중
- EEF
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 43.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
HTTP 요청의 비일관적 해석(HTTP 응답 밀수) 취약점이 elixir-mint mint에 존재하여, 악의적인 HTTP/1 서버가 동일한 풀링 연결에서 엄격한 중간 장치와 Mint 클라이언트 간의 동기화를 깨뜨릴 수 있습니다. 이를 통해 연결을 공유하는 후속 요청에 대한 응답 큐 중독(response-queue poisoning)이 가능해집니다. lib/mint/http1.ex 파일의 Mint.HTTP1.decode_body/5 함수는 Transfer-Encoding: chunked 응답의 chunk-size 줄을 Integer.parse(data, 16)로 파싱합니다. RFC 7230은 chunk-size = 1*HEXDIG로 정의하고 모든 부호 접두사를 금지하지만, Integer.parse/2는 선택적 선행 + 또는 -를 허용합니다. +5의 chunk-size 줄은 5바이트 청크로 허용되며, +0 및 -0 줄은 종료용 0길이 청크로 허용되어 메시지 본문이 조기에 종료됩니다. 응답 경로의 RFC 엄격 중간 장치는 이러한 형식을 거부하므로, 중간 장치와 Mint 클라이언트는 하나의 응답이 끝나고 다음 응답이 시작되는 지점에 대해 서로 다른 판단을 내립니다. 풀링된 keep-alive 연결에서 공격자의 영향을 받는 오리진은 클라이언트가 동일한 연결의 다음 정상 응답으로 귀속시키는 바이트를 주입할 수 있으며, 이로 인해 응답 큐가 중독되고 관련 없는 진행 중인 요청에 반환되는 응답이 손상됩니다. 이 문제는 mint 0.1.0 이상, 1.9.3 미만 버전에 영향을 미칩니다.
소스
1제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.