PT-2026-65907 · Npm · Undici

·

CVE-2026-16728

·

Publicado

2026-07-29

·

Atualizado

2026-09-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas undici versões anteriores a 6.28.0 undici versões 7.0.0 até 7.28.x undici versões 8.0.0 até 8.8.x
Description O interceptor de tentativa (retry interceptor) pode entregar uma resposta onde o comprimento do corpo não corresponde ao cabeçalho Content-Length após uma tentativa de reenvio ou retomada de uma resposta parcial. Um servidor upstream malicioso ou com falhas pode retornar uma resposta parcial com um cabeçalho de enquadramento incompatível e fechar o socket prematuramente, fazendo com que o interceptor de tentativa monte um corpo de comprimento diferente enquanto mantém o Content-Length original. Isso pode levar à dessincronização da resposta downstream, travamentos de conexão ou corrupção de resposta em aplicações que encaminham cabeçalhos e corpos upstream, como proxies ou gateways. A exploração requer que o interceptor de tentativa esteja habilitado e que um encaminhador downstream não remova ou recalcule o cabeçalho Content-Length.
Recommendations Atualizar para a versão 6.28.0 Atualizar para a versão 7.29.0 Atualizar para a versão 8.9.0

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16728
ECHO-CAD4-7176-7840
GHSA-8XCM-R25X-G524
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Undici