PT-2026-35166 · Kratos · Kratos

Yu_Bao

·

Publicado

2026-04-25

·

Atualizado

2026-04-25

·

CVE-2026-6993

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas go-kratos kratos versões anteriores a 2.9.3
Descrição Uma falha de segurança no http.DefaultServeMux Fallback Handler permite que um invasor remoto cause um intermediário não pretendido. Este problema ocorre na função NewServer() localizada no arquivo transport/http/server.go.
Recomendações Aplique o patch 0284a5bcf92b5a7ee015300ce3051baf7ae4718d para resolver o problema. Como medida paliativa temporária, restrinja o acesso à função NewServer() no arquivo transport/http/server.go para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6993
GHSA-JJ45-XVQ5-RHH9

Produtos afetados

Kratos