PT-2026-108312 · Go+2 · Golang.Org/X/Net+4

·

CVE-2026-78663

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O servidor HTTP/2 reembolsa incorretamente o controle de fluxo ao nível de conexão duas vezes para os mesmos dados. Isso ocorre quando um cliente redefine um fluxo, reembolsando dados para a parte enviada, mas não lida, e novamente quando um manipulador de requisição lê esses dados armazenados em buffer. Um cliente mal-intencionado pode explorar esse comportamento para ignorar o limite de controle de fluxo ao nível de conexão MaxReceiveBufferPerConnection. O total de dados em buffer permanece limitado pelo controle de fluxo ao nível de fluxo e pelo limite de fluxos simultâneos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-78663
GO-2026-6612

Produtos afetados

Golang.Org/X/Net
Golang.Org/X/Net/Http2
Net/Http
Net/Http/Internal/Http2
Stdlib