PT-2026-99337 · Unknown · Netty Httpservercodec
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Netty HttpServerCodec versões 4.2.0.Final through 4.2.16.Final
Netty HttpServerCodec versões anteriores a 4.1.137.Final
Description
O HttpServerCodec do Netty emparelha respostas de saída com solicitações de entrada chamando a função
pollMethod() uma vez por resposta, incluindo para respostas informativas 1xx. Quando um cliente encadeia uma solicitação GET HTTP/1.1 contendo um cabeçalho Expect: 100-continue seguido por uma solicitação HEAD, a resposta 100 Continue consome o método GET enfileirado. Consequentemente, o 200 OK subsequente para o GET é emparelhado com a solicitação HEAD e seu corpo é descartado, enquanto o 200 OK para a solicitação HEAD é gravado com um corpo. Isso leva a uma dessincronização da análise HTTP na conexão, onde a entidade GET nunca é entregue e o corpo da resposta HEAD é interpretado como o corpo do GET, resultando em divisão de resposta (response splitting) e reuso inseguro da conexão.Recommendations
Atualizar para a versão 4.2.17.Final.
Atualizar para a versão 4.1.137.Final.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty Httpservercodec