PT-2024-35361 · Gnome+11 · Gnome Libsoup+11

CVE-2024-52532

·

Publicado

2024-09-11

·

Atualizado

2025-09-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do GNOME libsoup anteriores à 3.6.1
Descrição
O problema está relacionado a um loop infinito e ao consumo de memória durante a leitura de determinados padrões de dados WebSocket provenientes de clientes.
Recomendações
Para versões anteriores à 3.6.1, atualize para a versão 3.6.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o tratamento de dados WebSocket provenientes de clientes para minimizar o risco de exploração.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9559
ALSA-2024:9573
ALT-PU-2025-8157
ALT-PU-2025-8699
AZL-52998
AZL-53081
BDU:2025-05738
CESA-2024_9573
CVE-2024-52532
DLA-3992-1
INFSA-2024_9559
INFSA-2024_9573
MGASA-2024-0382
OESA-2024-2471
OESA-2024-2479
OPENSUSE-SU-2024:14488-1
OPENSUSE-SU-2024:14489-1
OPENSUSE-SU-2024_4290-1
OPENSUSE-SU-2024_4349-1
OPENSUSE-SU-2024_4352-1
OPENSUSE-SU-2024_4355-1
RHSA-2024:9559
RHSA-2024:9573
RHSA-2024_9559
RHSA-2024_9573
RLSA-2024:9559
RLSA-2024:9573
SUSE-SU-2024:4290-1
SUSE-SU-2024:4349-1
SUSE-SU-2024:4352-1
SUSE-SU-2024:4355-1
SUSE-SU-2024:4365-1
SUSE-SU-2025:1518-1
SUSE-SU-2025:20105-1
SUSE-SU-2025:20252-1
USN-7126-1
USN-7127-1
USN-7565-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnome Libsoup
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu