PT-2026-55438 · Linux Mint+1 · Libnghttp2-14+6
Publicado
2026-07-02
·
Atualizado
2026-07-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
nghttp2 (versões afetadas não especificadas)
Descrição
O proxy nghttp2 nghttpx processa incorretamente solicitações de Upgrade HTTP/1.1 que incluem um cabeçalho
Content-Length e um corpo. Essa falha permite que um invasor remoto realize ataques de contrabando (smuggling) de requisições e respostas HTTP contra serviços de backend. O contrabando de requisições ocorre quando o proxy e o servidor de backend divergem sobre onde uma requisição termina, permitindo que um invasor "contrabandeie" uma requisição oculta dentro de outra.Recomendações
Atualize os seguintes pacotes para a versão 1.59.0-1ubuntu0.4:
libnghttp2-14
libnghttp2-dev
libnghttp2-doc
nghttp2
nghttp2-client
nghttp2-proxy
nghttp2-server
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libnghttp2-14
Libnghttp2-Dev
Libnghttp2-Doc
Nghttp2
Nghttp2-Client
Nghttp2-Proxy
Nghttp2-Server