PT-2026-86160 · Npm · Undici

·

CVE-2026-18540

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas undici versões anteriores a 6.28.1 undici versões 7.0.0 até 7.29.1 undici versões 8.0.0 até 8.10.2
Description O interceptor de repetição pode anexar o corpo de uma resposta de repetição com intervalo aos bytes já entregues de uma resposta parcial anterior, mantendo o status e os cabeçalhos da resposta original. Isso ocorre quando um servidor upstream fornece parte de um corpo sem um ponto de retomada confiável — como uma resposta de não sucesso com cabeçalhos já enviados ou uma resposta de conteúdo parcial com um intervalo de conteúdo inutilizável — fecha a conexão e, em seguida, fornece mais bytes na solicitação de intervalo retomada. Consequentemente, o corpo da resposta pode exceder o Content-Length observado pela aplicação. Se uma aplicação retransmitir essa resposta para um peer HTTP/1.1 downstream sem normalizar o enquadramento, os bytes excedentes podem ser interpretados como o início de uma resposta subsequente, permitindo a divisão de resposta downstream ou dessincronização. Isso requer um servidor upstream controlado por um invasor e uma aplicação que encaminhe a resposta através de um caminho sensível ao enquadramento.
Recommendations Atualizar para a versão 6.28.1 para versões anteriores a 6.28.1. Atualizar para a versão 7.29.1 para versões 7.0.0 até 7.29.1. Atualizar para a versão 8.10.2 para versões 8.0.0 até 8.10.2.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18540
GHSA-R53P-7PC4-XJ5R

Produtos afetados

Undici