PT-2025-16239 · Libsoup+10 · Libsoup+10
CVE-2025-32907
·
Publicado
2024-11-28
·
Atualizado
2026-08-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada na implementação de requisições de intervalo HTTP no libsoup, tornando-o vulnerável a um ataque de consumo de recursos. Isso permite que um cliente malicioso solicite o mesmo intervalo várias vezes em uma única requisição HTTP, fazendo com que o servidor utilize grandes quantidades de memória. O ataque não permite uma negação de serviço total.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libsoup