PT-2026-7987 · Gnome · Libsoup
Bzimport
·
Publicado
2025-12-04
·
Atualizado
2026-03-20
·
CVE-2026-2443
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Descrição
Existe uma falha na libsoup, uma biblioteca HTTP utilizada em sistemas baseados em GNOME. A validação inadequada de cabeçalhos HTTP Range ao processar requisições especialmente elaboradas pode resultar em acesso de leitura fora dos limites à memória do servidor em determinadas configurações. A exploração requer uma configuração vulnerável e acesso a um servidor que utilize o componente SoupServer incorporado. A função vulnerável é
handle partial get().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libsoup