PT-2026-5130 · Libsoup+2 · Libsoup+2

·

CVE-2026-1536

·

Publicado

2025-12-03

·

Atualizado

2026-05-15

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Existe uma falha no libsoup em que um atacante que controle a entrada para o cabeçalho Content-Disposition pode injetar sequências CRLF (Retorno de Carro e Alimentação de Linha) no valor do cabeçalho. Essas sequências são interpretadas ao construir requisições ou respostas HTTP, permitindo potencialmente a injeção de cabeçalhos HTTP arbitrários. Isso pode levar à injeção de cabeçalhos HTTP ou divisão de respostas HTTP sem autenticação ou interação do usuário. O componente vulnerável é o tratamento do cabeçalho Content-Disposition.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76370
AZL-76395
BDU:2026-04952
CVE-2026-1536
ECHO-43E7-F704-3E0E
OESA-2026-2337
OESA-2026-2338
OESA-2026-2339
OPENSUSE-SU-2026:10139-1
OPENSUSE-SU-2026:20186-1
SUSE-SU-2026:0431-1
SUSE-SU-2026:0579-1
SUSE-SU-2026:20238-1
SUSE-SU-2026:20339-1
SUSE-SU-2026:20445-1
SUSE-SU-2026:20649-1
USN-8020-1

Produtos afetados

Linuxmint
Ubuntu
Libsoup