HTTP/ da menta 1 o cliente aceita valores de cabeçalho `Content-Longth` com um sinal `+' (por exemplo, `+) 0 `, `+ 123 "), que RFC 7230 proíbe (`Content- Length = 1 * DIGIT`). Em uma conexão compartilhada com um proxy de frente ou balanceador de carga estrito, este desacordo de analisador é um primitivo contrabando de resposta: o proxy enquadra o corpo de uma forma, a Mint enquadra- o de outra, e bytes significam para uma vazamento de resposta no fluxo de resposta do próximo consumidor. `'Elixir.Mint.HTTP 1. Parse ':content_ length_ header/ 1 ` em `lib/ mint/ http 1 /parse.ex` analisa o valor do cabeçalho com `Integer.parse/ 1 `. Por design, `Integer.parse/ 1 ` aceita um prefixo de sinal opcional `+' ou `-`. O ` comprimento >= 0 ` guarda exclui negativos, mas entradas como `"+ 0 "`, `"+ 123 "`, ou `"+ 1 "` passar e são devolvidos como comprimentos válidos.
Um proxy ou balanceador de carga estrito rejeita ou reformula o "Content- Length: + 0 \r\n`, enquanto a Menta o trata silenciosamente como ` 0 `. Quando a Mint reutiliza a tomada (manter-ativa, pipeline ou qualquer conexão agrupada) e a conexão é compartilhada com um proxy que enquadra os mesmos bytes de forma diferente, os bytes de rastreamento dos atributos proxy da resposta N são atribuídos pela Mint à resposta N+ 1. Ao longo dos limites de confiança (pools compartilhados, frentes multi- locatários) isto permite contrabando de resposta. 1. Erguir um servidor TCP bruto que retorna `HTTP/ 1.1 200 Lungura do Conteúdo: + 0 \r\nConexão: manter- vivo\r\n\r\n >. 2. Conectar um HTTP/ hortelã 1 cliente para o servidor e emitir um pedido. 3. Observe que a Mint reporta a resposta como estado 200 com ` Longitude do conteúdo: "+ 0 "` e um corpo vazio, deixando os bytes contrabandeados sentados no buffer do socket para a próxima resposta.
Resposta- contrabandear / request- response dessync primitivo no HTTP/ da Mint 1 analisador do cliente. Qualquer pessoa usando Mint (diretamente ou via Finch, adaptador de Mint Tesla, Req, etc.) para falar através de uma conexão compartilhada ou agrupada onde um proxy frontal forçoso RFC 7230 Estritamente enquanto a Mint não estiver exposta. O atacante é o produtor de resposta (um malicioso ou comprometido a montante, ou qualquer coisa que possa injetar bytes em uma resposta de origem compartilhada); a exploração em um vazamento de dados de solicitação cruzada requer adicionalmente a implantação para compartilhar uma conexão de Mint através dos limites da confiança. * Introdução commit: elixir- mint/ mint/ commit/ 65 e 0 e 86 d 799 a 6 d 3 b 08 e 4372 fccdd 9747535 e 0 dd 6 * Patch commit: elixir- mint/ mint/ commit/ 47 e 48027480228 e 4 e 32 a 0 b 4 df 39 db 497 b 4804921.
Registro de aconselhamento: GHSA-mjqx-c 6 f 6 - 7 rc 2. Identificadores relacionados: CVE- 2026 - 49753. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 09 T 23: 19: 16.000 Z e lista a sua última modificação como 2026 - 07 - 09 T 23: 19: 17.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/África do Sul:N. Informações sobre software e versão afetadas: Menta do pacote hexagonal — ECOSISTEM: introduzido 0, corrigido 1.9.0.
Classificação e evidência: identificadores de fraqueza CWE- 444. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.