目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2026-49754— Mint客户端HTTP/2 CONTINUATION泛洪漏洞

AI Predicted 7.5 Difficulty: Easy

Possible ATT&CK Techniques 1AI

T1496 · Resource Hijacking
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-49754の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
HTTP/2 CONTINUATION flood in Mint client via unbounded header-block accumulation
ソース: NVD (National Vulnerability Database)
脆弱性説明
Allocation of Resources Without Limits or Throttling vulnerability in elixir-mint Mint allows attacker-controlled HTTP/2 servers to exhaust memory in a Mint client (HTTP/2 CONTINUATION flood). When Mint's HTTP/2 receive path observes a HEADERS frame without the END_HEADERS flag, the unparsed header-block fragment is parked in conn.headers_being_processed, and every subsequent CONTINUATION frame on that stream is appended to the accumulator. Nothing in the receive path caps the accumulator: there is no per-stream size limit, no CONTINUATION frame-count limit, and max_header_list_size is only enforced on outgoing requests, never on inbound header blocks (its default is :infinity). A malicious or compromised HTTP/2 server can stream an endless sequence of CONTINUATION frames (each up to the peer-advertised SETTINGS_MAX_FRAME_SIZE) and drive the client's iolist to arbitrary size, causing memory exhaustion and BEAM process death. A single connection to an attacker-controlled HTTP/2 endpoint is sufficient. This issue affects mint: from 0.1.0 before 1.9.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
不加限制或调节的资源分配
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
elixir-mintmint 0.1.0 ~ 1.9.0 cpe:2.3:a:elixir-mint:mint:*:*:*:*:*:*:*:*
elixir-mintmint 596ca4304504be68939c4929e0831557097962b8 ~ b662d127d3028b5426c88d4c9cc7fe430491a10b cpe:2.3:a:elixir-mint:mint:*:*:*:*:*:*:*:*

II. CVE-2026-49754の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-49754のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-49754 补丁与修复 (1)

CVE-2026-49754 厂商安全公告 (3)

Same Patch Batch · elixir-mint · 2026-06-02 · 4 CVEs total

CVE-2026-48862Unbounded conn.streams growth in Mint HTTP/2 client via unenforced PUSH_PROMISE concurrenc
CVE-2026-48861CRLF injection in HTTP/1 request line via unvalidated method in Mint
CVE-2026-49753HTTP response smuggling in Mint HTTP/1 client via lenient Content-Length parsing

IV. 関連脆弱性

V. CVE-2026-49754へのコメント

まだコメントはありません


コメントを残す