PT-2026-99854 · Unknown · Elixir-Mint

·

CVE-2026-94194

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas elixir-mint versões 0.1.0 até 1.10.x
Description Uma interpretação inconsistente de requisições HTTP, conhecida como HTTP Request/Response Smuggling, permite que um servidor HTTP/1 malicioso dessincronize um intermediário e o cliente Mint em uma conexão agrupada. Isso pode levar ao envenenamento de respostas para requisições subsequentes que compartilham a mesma conexão. O problema ocorre porque a função message body/1 em lib/mint/http1.ex seleciona o enquadramento chunked se chunked for a primeira codificação listada no campo Transfer-Encoding de uma resposta, enquanto a RFC 9112 exige o enquadramento chunked apenas quando chunked for a codificação final. Além disso, o Mint mantém incorretamente as conexões abertas após uma resposta HTTP/1.0 que transporta Transfer-Encoding e Connection: keep-alive, o que viola os requisitos da RFC 9112 de tratar tal enquadramento como defeituoso e fechar a conexão.
Recommendations Atualize o elixir-mint para a versão 1.11.0 ou posterior.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94194
GHSA-GVRC-75RC-7GJ9

Produtos afetados

Elixir-Mint