PT-2026-84265 · Inets+1 · Inets+1

CVE-2026-73276

·

Publicado

2026-09-01

·

Atualizado

2026-09-03

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OTP versões 22.2 até 27.3.4.16 OTP versões 28.0 até 28.5.0.5 OTP versões 29.0 até 29.0.5 inets versões 7.1.2 até 9.3.2.6 inets versões 9.4 até 9.6.2.2 inets versões 9.7 até 9.7.1
Descrição O código de tolerância ignorou casos que deveriam ser rejeitados, resultando em possíveis oportunidades de HTTP Request Smuggling. Isso ocorre quando o servidor e um proxy divergem sobre os limites de uma requisição, permitindo que um invasor envie uma requisição oculta para o servidor backend.
Recomendações Atualize o OTP para a versão 27.3.4.17 ou posterior. Atualize o OTP para a versão 28.5.0.6 ou posterior. Atualize o OTP para a versão 29.0.6 ou posterior. Atualize o inets para a versão 9.3.2.7 ou posterior. Atualize o inets para a versão 9.6.2.3 ou posterior. Atualize o inets para a versão 9.7.2 ou posterior.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98487
CVE-2026-73276
GHSA-6V7Q-JWGH-CX8P

Produtos afetados

Otp
Inets