USN-8650-1: Sicherheitslücken in Cap’n Proto

1 Min. Lesezeit

Chanho Kim und Jihyeok Han stellten fest, dass Cap'n Proto negative „Content-Length“-Werte oder übermäßig große Chunk-Größen bei der Verarbeitung von HTTP-Nachrichten nicht korrekt handhabte. Ein Angreifer könnte diese Schwachstellen möglicherweise ausnutzen, um eine inkonsistente Interpretation von HTTP-Nachrichten zu bewirken, was zu HTTP-Request- oder Response-Smuggling führen könnte. (CVE-2026-32239, CVE-2026-32240)

Kommentar schreiben

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert