Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Stark

#50509de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-81851
5.3
2026-08-25
Libsoup · Libsoup · CVE-2026-77680
**Nome do Software Vulnerável e Versões Afetadas** libsoup versões contendo a correção do CVE-2025-32907, mas não o merge request !550 **Description** Uma falha de complexidade algorítmica existe no processamento de cabeçalhos HTTP Range. O problema ocorre na função `soup message headers get ranges internal()` em `libsoup/soup-message-headers.c`, onde um loop de coalescência utiliza `g array remove index()` para remover intervalos mesclados. Como o GArray é contíguo, cada remoção dispara uma operação memmove O(N), resultando em um trabalho O(N²) quando um grande número de intervalos idênticos satisfatórios é fornecido. Este caminho é acessível no lado do servidor através da função `handle partial get()` em `libsoup/server/http1/soup-server-message-io-http1.c` quando um manipulador SoupServer retorna HTTP 200 com um corpo não vazio. Não é necessária autenticação para acionar este comportamento. Esta falha leva ao esgotamento da CPU e problemas de disponibilidade ao bloquear o loop de eventos do servidor, mas não causa corrupção de memória ou divulgação de informações. **Recommendations** Atualize o libsoup para a versão que incorpora o merge request !550. Como mitigação temporária, restrinja o uso da função `handle partial get()` ou limite o tamanho e a quantidade de cabeçalhos Range aceitos pelo servidor.