PT-2025-14756 · Libsoup+7 · Libsoup+7

CVE-2025-32049

·

Publicado

2024-06-21

·

Atualizado

2026-06-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Uma falha no libsoup permite que o SoupWebsocketConnection aceite uma mensagem WebSocket de grande tamanho. Isso pode fazer com que o libsoup aloque memória e levar a uma negação de serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:8126
ALSA-2025:8128
ALSA-2025:8132
AZL-59539
AZL-59557
BDU:2025-07139
CESA-2025_8132
CVE-2025-32049
DLA-4140-1
ECHO-C0AC-D14A-83AB
INFSA-2025_8126
INFSA-2025_8132
MGASA-2025-0261
OESA-2026-2617
OESA-2026-2618
OESA-2026-2666
OESA-2026-2667
OESA-2026-2716
OESA-2026-2717
OPENSUSE-SU-2026:10208-1
OPENSUSE-SU-2026:10209-1
OPENSUSE-SU-2026:20354-1
OPENSUSE-SU-2026:20384-1
RHSA-2025:8126
RHSA-2025:8128
RHSA-2025:8132
RHSA-2025:8139
RHSA-2025:8140
RHSA-2025:8252
RHSA-2025:8480
RHSA-2025:8481
RHSA-2025:8482
RHSA-2025:8663
RHSA-2025:9179
RHSA-2025_8126
RHSA-2025_8132
SUSE-SU-2026:0657-1
SUSE-SU-2026:0658-1
SUSE-SU-2026:0689-1
SUSE-SU-2026:0690-1
SUSE-SU-2026:0703-1
SUSE-SU-2026:0834-1
SUSE-SU-2026:20529-1
SUSE-SU-2026:20649-1
SUSE-SU-2026:20752-1
SUSE-SU-2026:20902-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Libsoup