PT-2025-16240 · Libsoup+6 · Libsoup+6
CVE-2025-32908
·
Publicado
2024-12-01
·
Atualizado
2026-06-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Description
O servidor HTTP/2 no libsoup contém uma falha na qual ele pode não validar totalmente os valores dos pseudo-cabeçalhos
:scheme, :authority e :path. Este problema ocorre na função on frame recv callback() localizada em soup-server-message-io-http1.c devido à interpretação inadequada dos dados de entrada. Um invasor remoto poderia explorar isso para causar uma negação de serviço (DoS).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Libsoup