PT-2025-17850 · H11+6 · H11+6

Jeppw

·

Publicado

2025-04-24

·

Atualizado

2026-06-03

·

CVE-2025-43859

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do h11 anteriores à 0.16.0
Descrição O h11 é uma implementação em Python do HTTP/1.1. Uma tolerância excessiva na análise de terminadores de linha pelo h11 em corpos de mensagem com codificação chunked pode levar a vulnerabilidades de contrabando de requisições sob certas condições. Este problema foi corrigido na versão 0.16.0. Como a exploração requer a combinação de um h11 com bugs com um proxy (reverso) com bugs, corrigir qualquer um dos componentes é suficiente para mitigar este problema.
Recomendações Atualize para a versão 0.16.0 do h11 para corrigir a vulnerabilidade de análise. Como solução temporária, considere desativar o componente vulnerável até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite utilizar a função vulnerável no endpoint de API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06251
CVE-2025-43859
GHSA-VQFR-H8MV-GHFJ
OESA-2025-1496
OESA-2025-1497
OPENSUSE-SU-2025:15032-1
OPENSUSE-SU-2025_1430-1
RHSA-2025:7535
RHSA-2025:7536
SUSE-SU-2025:1430-1
SUSE-SU-2025:20330-1
SUSE-SU-2025:20331-1
SUSE-SU-2025_1430-1
USN-7503-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
H11