PT-2026-94354 · Sanic · Sanic

·

CVE-2026-85078

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Sanic versão 25.12.0
Description O parser core HTTP/1.1 do Sanic não consome totalmente a trailer-part após o chunk zero de terminação antes de reutilizar o buffer de conexão keep-alive. Um cliente remoto não autenticado pode inserir bytes controlados pelo atacante nessa região de trailer, fazendo com que o Sanic os analise e direcione como uma segunda requisição oculta após a requisição externa inicial. Essa falha na integridade do limite da requisição pode permitir o contrabando de requisições (request smuggling) quando o Sanic é implantado atrás de intermediários, como proxies reversos, gateways ou caches.
Recommendations Atualize o Sanic para a versão 25.12.1.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85078
GHSA-WMJ6-G64G-J7Q5

Produtos afetados

Sanic