Inconsistent interpretation of HTTP requests in Vert.x - CVE-2026-1002
Published: August 18, 2026
Vulnerability details
The vulnerability allows a remote attacker to perform HTTP request smuggling attacks.
The vulnerability exists due to improper implementation of the C. rule of section 5.2.4 of RFC3986. A remote attacker can manipulate Vert.x Web static handler component cache to deny access to static files served by the handler using specifically crafted request URI.
Affected software
IBM Automation Decision Services
Red Hat Integration Camel Extensions for Quarkus
Red Hat Camel for Spring Boot
How to mitigate CVE-2026-1002
IBM Automation Decision Services - addressed in versions 24.0.0.0.9, 24.0.1.0.8, 25.0.0.0.4
Red Hat Integration Camel Extensions for Quarkus - update to p
Red Hat Camel for Spring Boot - addressed in versions 4.14, 4.14.4
External References
Related Security Bulletins
- Inconsistent interpretation of HTTP requests in eclipse Vert.x
- Multiple vulnerabilities in IBM Automation Decision Services
- Multiple vulnerabilities in Red Hat Camel for Spring Boot 4.14
- Multiple vulnerabilities in Red Hat Integration Camel Extensions for Quarkus
- Multiple vulnerabilities in Red Hat Camel for Spring Boot 4