Libsoup · Libsoup · CVE-2026-6324
**Nome do Software Vulnerável e Versões Afetadas**
libsoup (versões afetadas não especificadas)
**Description**
Um erro de conversão de não assinado para assinado existe na função `soup body input stream read chunked()`. Um invasor remoto pode explorar isso enviando uma requisição HTTP maliciosa quando o libsoup é utilizado atrás de um servidor proxy que não seja libsoup ou como um proxy à frente de um servidor backend que não seja libsoup. Isso pode levar ao contrabando de requisições HTTP (HTTP request smuggling), permitindo que o invasor ignore controles de segurança, polua caches da web ou obtenha acesso não autorizado.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.