PT-2026-99337 · Unknown · Netty Httpservercodec

·

CVE-2026-100666

·

Publicado

2026-09-26

·

Atualizado

2026-09-27

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Netty HttpServerCodec versões 4.2.0.Final through 4.2.16.Final Netty HttpServerCodec versões anteriores a 4.1.137.Final
Description O HttpServerCodec do Netty emparelha respostas de saída com solicitações de entrada chamando a função pollMethod() uma vez por resposta, incluindo para respostas informativas 1xx. Quando um cliente encadeia uma solicitação GET HTTP/1.1 contendo um cabeçalho Expect: 100-continue seguido por uma solicitação HEAD, a resposta 100 Continue consome o método GET enfileirado. Consequentemente, o 200 OK subsequente para o GET é emparelhado com a solicitação HEAD e seu corpo é descartado, enquanto o 200 OK para a solicitação HEAD é gravado com um corpo. Isso leva a uma dessincronização da análise HTTP na conexão, onde a entidade GET nunca é entregue e o corpo da resposta HEAD é interpretado como o corpo do GET, resultando em divisão de resposta (response splitting) e reuso inseguro da conexão.
Recommendations Atualizar para a versão 4.2.17.Final. Atualizar para a versão 4.1.137.Final.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100666
GHSA-2G6J-R8Q9-5HR8

Produtos afetados

Netty Httpservercodec