PT-2026-72036 · Wildfly · Undertow

CVE-2026-19879

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Undertow (versões afetadas não especificadas)
Description Uma falha existe no caminho de escrita de cabeçalhos de resposta HTTP do servidor HTTP Undertow. A função writeString() realiza um cast de estreitamento silencioso, convertendo caracteres Unicode de 16 bits em bytes de 8 bits ao escrever valores de cabeçalho de resposta. Um invasor remoto pode explorar isso fornecendo caracteres Unicode específicos por meio de entrada controlada pelo usuário que a aplicação inclua nos cabeçalhos de resposta. Esse processo pode truncar caracteres em caracteres de controle ASCII ou símbolos especiais, o que pode levar à divulgação de informações ou impacto limitado na integridade se a entrada do usuário não for devidamente sanitizada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19879

Produtos afetados

Undertow