PT-2026-7987 · Gnome · Libsoup

Bzimport

·

Publicado

2025-12-04

·

Atualizado

2026-03-20

·

CVE-2026-2443

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Existe uma falha na libsoup, uma biblioteca HTTP utilizada em sistemas baseados em GNOME. A validação inadequada de cabeçalhos HTTP Range ao processar requisições especialmente elaboradas pode resultar em acesso de leitura fora dos limites à memória do servidor em determinadas configurações. A exploração requer uma configuração vulnerável e acesso a um servidor que utilize o componente SoupServer incorporado. A função vulnerável é handle partial get().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77889
AZL-77894
BDU:2026-04953
CVE-2026-2443
ECHO-1AE6-5677-99CD
OESA-2026-1684
OPENSUSE-SU-2026:10208-1
OPENSUSE-SU-2026:10209-1
OPENSUSE-SU-2026:20354-1
OPENSUSE-SU-2026:20384-1
SUSE-SU-2026:0657-1
SUSE-SU-2026:0658-1
SUSE-SU-2026:0689-1
SUSE-SU-2026:0690-1
SUSE-SU-2026:0703-1
SUSE-SU-2026:0834-1
SUSE-SU-2026:20529-1
SUSE-SU-2026:20649-1
SUSE-SU-2026:20752-1
SUSE-SU-2026:20902-1

Produtos afetados

Libsoup