PT-2026-55438 · Linux Mint+1 · Libnghttp2-14+6

Publicado

2026-07-02

·

Atualizado

2026-07-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas nghttp2 (versões afetadas não especificadas)
Descrição O proxy nghttp2 nghttpx processa incorretamente solicitações de Upgrade HTTP/1.1 que incluem um cabeçalho Content-Length e um corpo. Essa falha permite que um invasor remoto realize ataques de contrabando (smuggling) de requisições e respostas HTTP contra serviços de backend. O contrabando de requisições ocorre quando o proxy e o servidor de backend divergem sobre onde uma requisição termina, permitindo que um invasor "contrabandeie" uma requisição oculta dentro de outra.
Recomendações Atualize os seguintes pacotes para a versão 1.59.0-1ubuntu0.4: libnghttp2-14 libnghttp2-dev libnghttp2-doc nghttp2 nghttp2-client nghttp2-proxy nghttp2-server
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-8495-1

Produtos afetados

Libnghttp2-14
Libnghttp2-Dev
Libnghttp2-Doc
Nghttp2
Nghttp2-Client
Nghttp2-Proxy
Nghttp2-Server