PT-2026-35166 · Kratos · Kratos

·

CVE-2026-6993

·

Publicado

2026-04-25

·

Atualizado

2026-07-24

CVSS v4.0

5.5

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas go-kratos kratos versões anteriores a 2.9.3
Descrição Uma falha de segurança no http.DefaultServeMux Fallback Handler permite que um invasor remoto cause um intermediário não pretendido. Este problema ocorre na função NewServer() localizada no arquivo transport/http/server.go.
Recomendações Aplique o patch 0284a5bcf92b5a7ee015300ce3051baf7ae4718d para resolver o problema. Como medida paliativa temporária, restrinja o acesso à função NewServer() no arquivo transport/http/server.go para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6993
GHSA-JJ45-XVQ5-RHH9
GO-2026-5471

Produtos afetados

Kratos