CVE-2026-26962

EUVD-2026-18417
Rack is a modular Ruby web server interface. From version 3.2.0 to before version 3.2.6, Rack::Multipart::Parser unfolds folded multipart part headers incorrectly. When a multipart header contains an obs-fold sequence, Rack preserves the embedded CRLF in parsed parameter values such as filename or name instead of removing the folded line break during unfolding. As a result, applications that later reuse those parsed values in HTTP response headers may be vulnerable to downstream header injection or response splitting. This issue has been patched in version 3.2.6.
CRLF Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
4.8 MEDIUM
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 13.6%
Affected Products (NVD)
VendorProductVersion
rackrack
3.2.0 ≤
𝑥
< 3.2.6
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
ruby-rack
bookworm
2.2.22-0+deb12u1
fixed
bookworm (security)
2.2.22-0+deb12u2
fixed
bullseye
2.1.4-3+deb11u2
fixed
bullseye (security)
2.1.4-3+deb11u6
fixed
forky
3.2.6-3
fixed
sid
3.2.6-3
fixed
trixie
vulnerable
trixie (security)
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
ruby-rack
bionic
ignored
focal
ignored
jammy
ignored
noble
Fixed 2.2.7-1ubuntu0.7
released
questing
Fixed 3.1.16-0.1ubuntu0.3
released
resolute
needed
trusty
ignored
xenial
ignored
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
rmt-server
suse enterprise sap 15 SP5
2.27-150500.3.47.1
fixed
suse enterprise sap 15 SP6
2.27-150500.3.47.1
fixed
suse enterprise sap 15 SP7
2.27-150700.3.20.1
fixed
suse enterprise server 15 SP4
2.27-150400.3.54.1
fixed
suse enterprise server 15 SP5
2.27-150500.3.47.1
fixed
suse enterprise server 15 SP6
2.27-150500.3.47.1
fixed
suse enterprise server 15 SP7
2.27-150700.3.20.1
fixed
rmt-server-config
suse enterprise sap 15 SP5
2.27-150500.3.47.1
fixed
suse enterprise sap 15 SP6
2.27-150500.3.47.1
fixed
suse enterprise sap 15 SP7
2.27-150700.3.20.1
fixed
suse enterprise server 15 SP4
2.27-150400.3.54.1
fixed
suse enterprise server 15 SP5
2.27-150500.3.47.1
fixed
suse enterprise server 15 SP6
2.27-150500.3.47.1
fixed
suse enterprise server 15 SP7
2.27-150700.3.20.1
fixed
rmt-server-pubcloud
suse enterprise server 15 SP4
2.27-150400.3.54.1
fixed