PT-2024-10074 · Gnome+11 · Gnome Libsoup+11

Publicado

2024-08-27

·

Atualizado

2025-09-04

·

CVE-2024-52531

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões da biblioteca GNOME libsoup anteriores à 3.6.1
Descrição
O problema está relacionado a um estouro de buffer na função soup header parse param list strict() da biblioteca GNOME libsoup. Esse estouro ocorre na memória dinâmica e está associado a aplicativos que realizam conversão para UTF-8. Embora os relatórios iniciais sugerissem que entradas recebidas pela rede não poderiam desencadear esse problema, análises posteriores indicam que isso pode ser possível. A exploração desse problema poderia permitir que um invasor causasse uma negação de serviço.
Recomendações
Para versões anteriores à 3.6.1, atualize para a versão 3.6.1 ou posterior para resolver o problema.
Como solução temporária, considere restringir o uso da função soup header parse param list strict() até que um patch esteja disponível.

Exploit

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0791
ALSA-2025:0838
ALT-PU-2025-8157
ALT-PU-2025-8699
AZL-53063
AZL-53076
BDU:2025-00232
CESA-2025_0838
CVE-2024-52531
DLA-3992-1
INFSA-2025_0791
INFSA-2025_0838
MGASA-2024-0382
OESA-2024-2471
OESA-2024-2601
OPENSUSE-SU-2024:14488-1
OPENSUSE-SU-2024:14489-1
OPENSUSE-SU-2024_4290-1
OPENSUSE-SU-2024_4349-1
OPENSUSE-SU-2024_4352-1
OPENSUSE-SU-2024_4355-1
RHSA-2025:0791
RHSA-2025:0838
RHSA-2025:0847
RHSA-2025:0848
RHSA-2025:0882
RHSA-2025:0889
RHSA-2025:0903
RHSA-2025:0949
RHSA-2025:1047
RHSA-2025:1075
RHSA-2025_0791
RHSA-2025_0838
RLSA-2025:0791
RLSA-2025:0838
ROSA-SA-2025-2758
SUSE-SU-2024:4290-1
SUSE-SU-2024:4349-1
SUSE-SU-2024:4352-1
SUSE-SU-2024:4355-1
SUSE-SU-2024:4365-1
SUSE-SU-2025:1518-1
SUSE-SU-2025:20105-1
SUSE-SU-2025:20252-1
USN-7126-1
USN-7127-1
USN-7565-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnome Libsoup
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu