PT-2026-4876 · Gnome+2 · Libsoup+2
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Descrição
Existe uma falha na libsoup, uma biblioteca cliente HTTP, relacionada à Injeção de CRLF (Carriage Return Line Feed). Este problema ocorre quando um proxy HTTP está configurado e a biblioteca manipula indevidamente a entrada decodificada de URL utilizada para criar o cabeçalho Host. Um atacante pode explorar isso fornecendo uma URL especialmente elaborada contendo sequências CRLF, permitindo-lhe injetar cabeçalhos HTTP adicionais ou corpos de requisição HTTP completos. Isso pode levar ao encaminhamento de requisições HTTP não intencionais ou não autorizadas pelo proxy, impactando potencialmente serviços downstream. As sequências CRLF são caracteres usados para denotar o fim de uma linha no protocolo HTTP. A manipulação inadequada dessas sequências pode permitir que um atacante controle a estrutura das requisições HTTP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Libsoup