Samuel871211

#23598de 56,335
10.2CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-86160
3.7
2026-09-04
Npm · Undici · CVE-2026-18540
**Nome do Software Vulnerável e Versões Afetadas** undici versões anteriores a 6.28.1 undici versões 7.0.0 até 7.29.1 undici versões 8.0.0 até 8.10.2 **Description** O interceptor de repetição pode anexar o corpo de uma resposta de repetição com intervalo aos bytes já entregues de uma resposta parcial anterior, mantendo o status e os cabeçalhos da resposta original. Isso ocorre quando um servidor upstream fornece parte de um corpo sem um ponto de retomada confiável — como uma resposta de não sucesso com cabeçalhos já enviados ou uma resposta de conteúdo parcial com um intervalo de conteúdo inutilizável — fecha a conexão e, em seguida, fornece mais bytes na solicitação de intervalo retomada. Consequentemente, o corpo da resposta pode exceder o `Content-Length` observado pela aplicação. Se uma aplicação retransmitir essa resposta para um peer HTTP/1.1 downstream sem normalizar o enquadramento, os bytes excedentes podem ser interpretados como o início de uma resposta subsequente, permitindo a divisão de resposta downstream ou dessincronização. Isso requer um servidor upstream controlado por um invasor e uma aplicação que encaminhe a resposta através de um caminho sensível ao enquadramento. **Recommendations** Atualizar para a versão 6.28.1 para versões anteriores a 6.28.1. Atualizar para a versão 7.29.1 para versões 7.0.0 até 7.29.1. Atualizar para a versão 8.10.2 para versões 8.0.0 até 8.10.2.