PT-2026-3098 · H3 · H3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do H3 anteriores à 1.15.5
Descrição
O H3 é um framework H(TTP) minimalista projetado para alta performance e portabilidade. Existe uma vulnerabilidade crítica de HTTP Request Smuggling devido a uma verificação sensível a maiúsculas e minúsculas para o cabeçalho 'Transfer-Encoding' dentro da função
readRawBody. A função procura especificamente por "chunked", mas o RFC HTTP especifica que este cabeçalho deve ser insensível a maiúsculas e minúsculas. Isso permite que atacantes dessincronizem sockets ao utilizar cabeçalhos 'Transfer-Encoding' com caixa mista, potencialmente contornando controles de segurança e levando ao smuggling de requisições. O código vulnerável está localizado em src/utils/body.ts. O problema ocorre porque o código não normaliza o valor do cabeçalho antes da verificação, fazendo com que ignore cabeçalhos 'Transfer-Encoding' com caixa mista (por exemplo, 'ChuNked'). Isso pode levar a aplicação a responder imediatamente enquanto o corpo real permanece no socket, desencadeando uma dessincronização TE.TE. Isso é particularmente impactante em ambientes containerizados atrás de balanceadores de carga TCP, onde atacantes podem realizar smuggling de requisições para além de Web Application Firewalls (WAFs) ou envenenar as conexões de outros usuários.Recomendações
Versões anteriores à 1.15.5 devem ser atualizadas para a versão 1.15.5 ou posterior.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H3