EEF-CVE-2026-48862 漏洞概述 漏洞编号: CVE-2026-48862 来源: https://cna.erief.org/osv/EEF-CVE-2026-48862.html 导入来源: https://cna.erief.org/osv/EEF-CVE-2026-48862.json JSON数据: https://api.osv.dev/v1/vuln/EEF-CVE-2026-48862 别名: CVE-2026-48862 发布: 2026-06-02T14:15:10.591Z 修改: 2026-06-02T14:41:26.747797932Z 严重程度: 8.2 (High) CVSS: CVSS:3.4/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VA:N/SC:N/SI:N/SA:N 摘要: 在Mint HTTP/2客户端中,由于未处理的PUSH_PROMISE并发,导致conn.streams无限制增长。 影响范围 受影响版本: Mint 从2.0到1.9.0 修复方案 解决方法: 禁用HTTP/2服务器推送,通过设置 为 传递给 。这将使Mint在到达易受攻击的代码路径之前,拒绝任何传入的PUSH_PROMISE帧,并返回 。 代码块