PT-2025-16239 · Libsoup+10 · Libsoup+10

CVE-2025-32907

·

Publicado

2024-11-28

·

Atualizado

2026-08-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Uma falha foi encontrada na implementação de requisições de intervalo HTTP no libsoup, tornando-o vulnerável a um ataque de consumo de recursos. Isso permite que um cliente malicioso solicite o mesmo intervalo várias vezes em uma única requisição HTTP, fazendo com que o servidor utilize grandes quantidades de memória. O ataque não permite uma negação de serviço total.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7436
ALSA-2025:8128
ALSA-2025:8292
AZL-60426
AZL-60429
BDU:2025-04546
CESA-2025_8292
CVE-2025-32907
DLA-4140-1
INFSA-2025_7436
INFSA-2025_8292
MGASA-2025-0261
OESA-2025-1485
OESA-2026-2666
OESA-2026-2667
OPENSUSE-SU-2025:15043-1
OPENSUSE-SU-2025:15044-1
OPENSUSE-SU-2025_1503-1
OPENSUSE-SU-2025_1504-1
OPENSUSE-SU-2025_1509-1
OPENSUSE-SU-2025_1510-1
RHSA-2025:4439
RHSA-2025:4440
RHSA-2025:4508
RHSA-2025:7436
RHSA-2025:8128
RHSA-2025:8292
RHSA-2025_7436
RHSA-2025_8292
SUSE-SU-2025:01503-1
SUSE-SU-2025:01504-1
SUSE-SU-2025:1503-1
SUSE-SU-2025:1504-1
SUSE-SU-2025:1509-1
SUSE-SU-2025:1510-1
SUSE-SU-2025:1518-1
SUSE-SU-2025:1519-1
SUSE-SU-2025:20375-1
SUSE-SU-2025:20446-1
USN-7643-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libsoup