Criar Jul 12, 2026 at 11:177Adicionar aos favoritos

Cloudflare identificou um bug de concorrência no hyper, a crate HTTP/1 do núcleo do ecossistema Rust: em certas coincidências temporais, uma resposta grande podia ser truncada silenciosamente — 200 OK, corpo cortado. Corrigido upstream.
Em termos simples. Uma condição de corrida em hyper (a biblioteca HTTP/1 usada por toda a stack Rust) podia, em um timing infeliz, truncar silenciosamente uma grande resposta HTTP — o servidor retornava um 200 OK com um corpo incompleto, sem levantar nenhum erro. A Cloudflare descobriu, corrigiu e publicou.
A InfoQ relata (12/07/2026) que as equipes da Cloudflare documentaram e corrigiram uma condição de corrida rara na implementação HTTP/1 do hyper. O bug, presente há vários anos, só era acionado sob condições de timing muito específicas: a resposta era cortada no meio do caminho, enquanto o status 200 OK era retornado. A correção já está no upstream, e a publicação foi notificada.
Três pontos importantes. Um: na escala da Cloudflare, são as coincidências temporais que se tornam bugs — não a lógica. Dois: o fato de a Cloudflare ter isolado e corrigido um bug de vários anos em uma crate tão central lembra por que o Rust se estabeleceu na camada de rede — a legibilidade do código força a reprodutibilidade do bug. Três: ninguém, além de um operador na escala da Cloudflare, teria visto isso. Esse é o preço — e o benefício — da colaboração open source.
As versões do hyper embarcadas por Axum, Actix, reqwest — a propagação da correção levará várias semanas no ecossistema.
E daí. O HTTP/1 nunca está terminado. Com ou sem Rust, um servidor que fala com a Internet é um terreno de concorrências invisíveis — e um 200 OK não garante que o corpo chegou.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Inicie sessão para se juntar à discussão.
Un bug comme ça montre qu'on peut rater des trucs même avec des tests. Content que Cloudflare l'ait repéré avant qu'il fasse plus de dégâts.
Est-ce que ce bug a pu toucher d'autres implémentations HTTP/1 ou c'est spécifique à hyper ?
Curieux, on se demande depuis combien de temps ce bug passait inaperçu.
Difficile à dire, mais des bugs comme ça, ça traîne souvent sans qu'on les remarque.
Un bug comme ça, ça rappelle l'importance des tests pour les systèmes critiques. Est-ce que ça peut nuire à la confiance dans Rust pour les applications sensibles ?
Super trouvaille ! Je me demande comment ça affecte la performance et la fiabilité en production.
Ce bug prouve qu'aucun langage n'est infaillible. J'espère que le correctif est bien testé.
J'espère que ce bug n'a pas trop impacté les utilisateurs de Cloudflare. Ça doit être important de savoir à quel point c'était grave.