PT-2024-35360 · Gnome+11 · Gnome Libsoup+11
CVE-2024-52530
·
Publicado
2024-06-08
·
Atualizado
2025-09-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do GNOME libsoup anteriores à 3.6.0
Descrição
A vulnerabilidade permite o contrabando de solicitações HTTP em algumas configurações, pois os caracteres ‘0’ no final dos nomes dos cabeçalhos são ignorados. Por exemplo, um cabeçalho “Transfer-Encoding0: chunked” é tratado da mesma forma que um cabeçalho “Transfer-Encoding: chunked”.
Recomendações
Para versões anteriores à 3.6.0, atualize para a versão 3.6.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de cabeçalhos com caracteres ‘0’ no final de seus nomes para minimizar o risco de exploração.
Exploit
Correção
DoS
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnome Libsoup
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu