PT-2026-3098 · H3 · H3

·

CVE-2026-23527

·

Publicado

2026-01-15

·

Atualizado

2026-01-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do H3 anteriores à 1.15.5
Descrição O H3 é um framework H(TTP) minimalista projetado para alta performance e portabilidade. Existe uma vulnerabilidade crítica de HTTP Request Smuggling devido a uma verificação sensível a maiúsculas e minúsculas para o cabeçalho 'Transfer-Encoding' dentro da função readRawBody. A função procura especificamente por "chunked", mas o RFC HTTP especifica que este cabeçalho deve ser insensível a maiúsculas e minúsculas. Isso permite que atacantes dessincronizem sockets ao utilizar cabeçalhos 'Transfer-Encoding' com caixa mista, potencialmente contornando controles de segurança e levando ao smuggling de requisições. O código vulnerável está localizado em src/utils/body.ts. O problema ocorre porque o código não normaliza o valor do cabeçalho antes da verificação, fazendo com que ignore cabeçalhos 'Transfer-Encoding' com caixa mista (por exemplo, 'ChuNked'). Isso pode levar a aplicação a responder imediatamente enquanto o corpo real permanece no socket, desencadeando uma dessincronização TE.TE. Isso é particularmente impactante em ambientes containerizados atrás de balanceadores de carga TCP, onde atacantes podem realizar smuggling de requisições para além de Web Application Firewalls (WAFs) ou envenenar as conexões de outros usuários.
Recomendações Versões anteriores à 1.15.5 devem ser atualizadas para a versão 1.15.5 ou posterior.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23527
GHSA-MP2G-9VG9-F4CG

Produtos afetados

H3