Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-64785

Quick assessment

Affected
Apple swift-nio-http2
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Apple swift-nio-http2是美国Apple公司开源的一个HTTP/2协议的Swift实现组件。 Apple swift-nio-http2 1.45.0之前版本存在安全漏洞,该漏洞源于SwiftNIO HTTP/2未对入站HEADERS帧中的CR、LF、NUL、SP等控制字符进行验证,导致这些字符通过NIOHTTP2的HTTP/2到HTTP/1编解码器到达HTTP/1.1后端,从而可能引发HTTP请求夹带或响应拆分攻击。

AI Predicted 7.5 Difficulty: Easy EPSS 0.18% · P8

Affected Version Matrix 1

VendorProduct Version RangeStatus
Apple swift-nio-http2 < 1.45.0 affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-64785

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
SwiftNIO HTTP/2 was missing validation on inbound HEADERS frames that let CR, LF, NUL, SP and other control characters reach an HTTP/1.1 backend through NIOHTTP2's HTTP/2-to-HTTP/1 codec, enabling HTTP request smuggling or response splitting. This vulnerability is addressed in swift-nio-http2 version 1.45.0.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apple swift-nio-http2 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Apple swift-nio-http2是美国Apple公司开源的一个HTTP/2协议的Swift实现组件。 Apple swift-nio-http2 1.45.0之前版本存在安全漏洞,该漏洞源于SwiftNIO HTTP/2未对入站HEADERS帧中的CR、LF、NUL、SP等控制字符进行验证,导致这些字符通过NIOHTTP2的HTTP/2到HTTP/1编解码器到达HTTP/1.1后端,从而可能引发HTTP请求夹带或响应拆分攻击。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Apple swift-nio-http2 0 ~ 1.45.0 -

II. Public POCs for CVE-2026-64785

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-64785

登录查看更多情报信息。

Vendor Advisories for CVE-2026-64785 (1)

Same Patch Batch · Apple · 2026-07-23 · 3 CVEs total

CVE-2026-43820 Apple SwiftNIO SSL 安全漏洞
CVE-2026-43823 Apple Swift Crypto 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-64785

No comments yet


Leave a comment