PT-2026-53087 · Nghttp2+4 · Nghttpx+4

·

CVE-2026-58055

·

Publicado

2026-05-22

·

Atualizado

2026-08-25

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas nghttp2 nghttpx versões anteriores a 1.69.0
Description O proxy nghttpx encaminha solicitações de Upgrade HTTP/1.1 que contêm um cabeçalho Content-Length e corpo para conexões de backend keep-alive reutilizáveis. Durante esse processo, ele readiciona os cabeçalhos Upgrade e Connection enquanto passa o Content-Length literalmente. Se um backend resolver essa mensagem ambígua a favor de um invasor, isso pode permitir o contrabando (smuggling) de requisições/respostas HTTP e o envenenamento da fila de respostas entre clientes (cross-client response-queue poisoning). Foram relatados aumentos nas atividades de agentes mal-intencionados explorando este problema.
Recommendations Atualize o nghttp2 nghttpx para a versão 1.69.0 ou posterior.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:54650
ALSA-2026:54662
ALSA-2026:55804
AZL-91451
BDU:2026-08977
CVE-2026-58055
ECHO-401A-73DF-0D29
JLSEC-2026-1157
OESA-2026-2977
OESA-2026-2978
OESA-2026-2979
OESA-2026-2980
OPENSUSE-SU-2026:11156-1
OPENSUSE-SU-2026:21302-1
RHSA-2026:35454
RHSA-2026:41240
RHSA-2026:52414
RHSA-2026:54650
RHSA-2026:54662
RHSA-2026:55804
SUSE-SU-2026:22594-1
SUSE-SU-2026:22630-1
SUSE-SU-2026:22707-1
SUSE-SU-2026:22893-1
SUSE-SU-2026:2883-1
SUSE-SU-2026:3153-1
SUSE-SU-2026:3154-1
USN-8495-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Nghttpx