HTTP/ da menta 2 o cliente acumula fragmentos de bloco de cabeçalho em um buffer por conexão sem cap no tamanho ou na contagem de quadros. Um HTTP malicioso ou comprometido 2 o servidor pode dirigir a memória do cliente para tamanho arbitrário streaming uma cadeia infinita de quadros de "CONTINUAÇÃO" após um quadro de "HEADERS" que omite "END_HEADERS", causando exaustão de memória e morte do processo BEAM. Uma única conexão a um HTTP controlado pelo atacante/ 2 o objetivo é suficiente. Quando a Menta é HTTP/ 2 receber o caminho observa um quadro de `HEADERS` sem a bandeira `END_HEADERS`, ``Elixir.Mint.HTTP 2 ':handle_ headers/ 3 ` estaciona o fragmento de bloqueio de cabeçalho não analisado em `conn.headers_being_processed`. Cada frame subsequente de `CONTINUAÇÃO` nessa transmissão é então anexado ao acumulador por `'Elixir.Mint.HTTP 2 ':handle_ continuação/ 3 `.

Nada nos limites do caminho de recebimento deste acumulador: não há cap por- stream tamanho de tamanho, nenhum cap `CONTINUAÇÃO` frame-count, e `max_header_list_size` só é executado em pedidos que saem (o seu padrão é `:infinity`, e o único ajudante de execução inspeciona `server_settings` para codificação de pedidos, nunca entrando em blocos de cabeça). Cada carga útil `CONTINUAÇÃO` pode ser até a `SETTINGS_MAX_FRAME_SIZE`, para que o atacante possa crescer `headers_being_processed' para tamanho arbitrário na taxa de linha. 1. Erguir um servidor TCP bruto que fale o HTTP/ 2 aperto de mão. 2. Após o pedido do cliente 'HEADERS' chegar, responda com um quadro 'HEADERS' no stream 1 com ` flags = 0 ` (sem `END_HEADERS`, sem `END_ STREAM`) e um fragmento de bloco de cabeçalho vazio. 3. Transmissão de quadros de `CONTINUAÇÃO` no stream 1, cada um com ` flags = 0 ` e uma carga útil até `SETTINGS_MAX_FRAME_SIZE`. Nunca defina `END_HEADERS '. 4. A memória do processo do cliente cresce linearmente com o dilúvio e o processo BEAM acaba por falhar com OOM.

Remoto, não autenticado negação de serviço contra qualquer processo usando a Mint como um HTTP/ 2 cliente contra um servidor não confiável ou influenciado por atacantes. Uma única conexão é suficiente para conduzir a memória ao tamanho arbitrário e bloquear o processo BEAM. A configuração padrão da Mint é vulnerável; não é necessário o opt- in do lado do cliente. CVSS marcado v 4.0 8.2 (HIGH). Restringi a Menta para HTTP/ 1 em conexões a servidores não confiados passando por `protocolos: [:http 1 ]` para `'Elixir.Mint.HTTP':conectar/ 4 `. Isto evita o HTTP/ vulnerável 2 receber caminho inteiramente, ao custo de perder HTTP/ 2 para essas conexões.

* Introdução commit: elixir- mint/ mint/ commit/ 596 ca 4304504 ser 68939 c 4929 e 0831557097962 b 8 * Patch commit: mint/mint/commit/b 662 d 127 d 3028 b 5426 c 88 d 4 c 9 cc 7 fe 430491 a 10 b Registro de aconselhamento: GHSA- 2 p 26 - p 43 x- fhp 8. Identificadores relacionados: CVE- 2026 - 49754.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 09 T 23: 19: 23.000 Z e lista a sua última modificação como 2026 - 07 - 09 T 23: 19: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N.

Informações sobre software e versão afetadas: Menta do pacote hexagonal — ECOSISTEM: introduzido 0, corrigido 1.9.0. Classificação e evidência: identificadores de fraqueza CWE- 770. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.