CVE-2026-32239
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Cap'n Proto es un formato de intercambio de datos y un sistema RPC basado en capacidades. Antes de la versión 1.4.0, un valor negativo de Content-Length se convertía a sin signo, tratándolo en su lugar como una longitud imposiblemente grande. En teoría, este error podría permitir el contrabando de solicitudes/respuestas HTTP. Esta vulnerabilidad está corregida en la versión 1.4.0.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Referencias a soluciones, herramientas e información
- https://capnproto.org/capnproto-c++-1.4.0.tar.gz
- https://capnproto.org/capnproto-c++-win32-1.4.0.zip
- https://github.com/capnproto/capnproto/commit/2744b3c012b4aa3c31cefb61ec656829fa5c0e36
- https://github.com/capnproto/capnproto/commit/e929f0ba7901a6b8f4b5ba9a4db00af43288cbb0
- https://github.com/capnproto/capnproto/security/advisories/GHSA-qjx3-pp3m-9jpm



