PT-2024-35360 · Gnome+11 · Gnome Libsoup+11

CVE-2024-52530

·

Publicado

2024-06-08

·

Atualizado

2025-09-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do GNOME libsoup anteriores à 3.6.0
Descrição
A vulnerabilidade permite o contrabando de solicitações HTTP em algumas configurações, pois os caracteres ‘0’ no final dos nomes dos cabeçalhos são ignorados. Por exemplo, um cabeçalho “Transfer-Encoding0: chunked” é tratado da mesma forma que um cabeçalho “Transfer-Encoding: chunked”.
Recomendações
Para versões anteriores à 3.6.0, atualize para a versão 3.6.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de cabeçalhos com caracteres ‘0’ no final de seus nomes para minimizar o risco de exploração.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9559
ALSA-2024:9573
ALT-PU-2025-8157
ALT-PU-2025-8699
AZL-53036
AZL-53159
BDU:2025-06566
CESA-2024_9573
CVE-2024-52530
DLA-3992-1
INFSA-2024_9559
INFSA-2024_9573
MGASA-2024-0382
OESA-2024-2471
OESA-2024-2531
OPENSUSE-SU-2024:14489-1
OPENSUSE-SU-2024_4290-1
OPENSUSE-SU-2024_4349-1
OPENSUSE-SU-2024_4352-1
OPENSUSE-SU-2024_4355-1
RHSA-2024:9501
RHSA-2024:9524
RHSA-2024:9525
RHSA-2024:9559
RHSA-2024:9566
RHSA-2024:9570
RHSA-2024:9572
RHSA-2024:9573
RHSA-2024:9576
RHSA-2024:9654
RHSA-2024_9559
RHSA-2024_9573
RLSA-2024:9559
RLSA-2024:9573
ROSA-SA-2025-2558
SUSE-SU-2024:4290-1
SUSE-SU-2024:4349-1
SUSE-SU-2024:4352-1
SUSE-SU-2024:4355-1
SUSE-SU-2024:4365-1
SUSE-SU-2024_4290-1
SUSE-SU-2024_4349-1
SUSE-SU-2024_4352-1
SUSE-SU-2024_4355-1
SUSE-SU-2024_4365-1
SUSE-SU-2025:1518-1
SUSE-SU-2025:20105-1
SUSE-SU-2025:20252-1
SUSE-SU-2025_1518-1
USN-7126-1
USN-7127-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnome Libsoup
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu