PT-2025-21746 · Libsoup+5 · Libsoup+5

Publicado

2025-05-15

·

Atualizado

2026-05-06

·

CVE-2025-4476

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: libsoup (versões afetadas não especificadas)
Descrição: Foi identificado um problema de negação de serviço na biblioteca cliente HTTP libsoup. Esta falha pode ser acionada quando um cliente libsoup recebe uma resposta HTTP 401 (Não Autorizado) contendo um parâmetro de domínio especificamente elaborado dentro do cabeçalho WWW-Authenticate. O processamento deste cabeçalho malformado pode levar ao travamento da aplicação cliente que utiliza libsoup. Um atacante poderia explorar isso configurando um servidor HTTP malicioso. Se uma aplicação do usuário que utiliza a biblioteca libsoup vulnerável conectar-se a este servidor malicioso, isso poderia resultar em uma negação de serviço. A exploração bem-sucedida requer induzir a aplicação cliente do usuário a conectar-se ao servidor malicioso do atacante.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-61902
AZL-61910
BDU:2025-10928
CVE-2025-4476
DLA-4398-1
MGASA-2025-0261
OESA-2025-1632
OESA-2025-2279
OPENSUSE-SU-2025:15185-1
OPENSUSE-SU-2026:10166-1
OPENSUSE-SU-2026:20354-1
SUSE-SU-2025:01812-1
SUSE-SU-2025:01817-1
SUSE-SU-2025:20453-1
SUSE-SU-2025:20598-1
SUSE-SU-2025_01812-1
SUSE-SU-2025_01817-1
SUSE-SU-2026:0469-1
SUSE-SU-2026:0497-1
SUSE-SU-2026:0574-1
SUSE-SU-2026:0703-1
USN-7543-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Libsoup