PT-2026-6059 · Libsoup · Libsoup

Ahmed Lekssays

·

Publicado

2025-11-12

·

Atualizado

2026-06-09

·

CVE-2026-1801

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de HTTP Request Smuggling na libsoup, uma biblioteca cliente/servidor HTTP. O problema origina-se de uma análise não compatível com RFC dentro da função soup filter input stream read line(), especificamente relacionada ao tratamento de cabeçalhos de chunk. A biblioteca aceita cabeçalhos de chunk formatados incorretamente, como aqueles que contêm apenas um caractere de line feed (LF) em vez da sequência obrigatória de carriage return e line feed (CRLF). Um atacante pode explorar isso remotamente sem necessidade de autenticação ou interação do usuário, enviando requisições chunked manipuladas. Isso permite a análise e o processamento de múltiplas requisições HTTP a partir de uma única mensagem de rede, potencialmente resultando em divulgação de informações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76700
AZL-76736
BDU:2026-04954
CVE-2026-1801
ECHO-47E4-5B68-7DD8
OESA-2026-1449
OPENSUSE-SU-2026:10917-1
SUSE-SU-2026:22061-1
SUSE-SU-2026:22071-1
SUSE-SU-2026:2314-1

Produtos afetados

Libsoup