Uma falha foi encontrada em Undertow. Esta vulnerabilidade permite que um atacante remoto construa pedidos especialmente criados onde os nomes de cabeçalho são analisados de forma diferente por Undertow em comparação com os proxys a montante. Esta discrepância na interpretação do cabeçalho pode ser explorada para iniciar ataques de contrabando de pedidos, potencialmente evitando os controles de segurança e acessando recursos não autorizados. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 28368 foi publicado em 2026 - 03 - 27 T 17: 16: 27.993 Z e última modificação em 2026 - 06 - 29 T 10: 16: 31.347 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 444.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: redhat build of apache camel - hawtio, redhat build of apache camel for spring boot, redhat data grid, redhat fuse, redhat jboss plataforma de aplicativos empresa, redhat jboss pacote de expansão de plataformas empresa, automação de processo redhat, redhat simples login- on, redhat undertow, redhat Enterprise linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.