PT-2026-4876 · Gnome+2 · Libsoup+2

·

CVE-2026-1467

·

Publicado

2025-12-04

·

Atualizado

2026-05-15

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Existe uma falha na libsoup, uma biblioteca cliente HTTP, relacionada à Injeção de CRLF (Carriage Return Line Feed). Este problema ocorre quando um proxy HTTP está configurado e a biblioteca manipula indevidamente a entrada decodificada de URL utilizada para criar o cabeçalho Host. Um atacante pode explorar isso fornecendo uma URL especialmente elaborada contendo sequências CRLF, permitindo-lhe injetar cabeçalhos HTTP adicionais ou corpos de requisição HTTP completos. Isso pode levar ao encaminhamento de requisições HTTP não intencionais ou não autorizadas pelo proxy, impactando potencialmente serviços downstream. As sequências CRLF são caracteres usados para denotar o fim de uma linha no protocolo HTTP. A manipulação inadequada dessas sequências pode permitir que um atacante controle a estrutura das requisições HTTP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76373
AZL-76398
BDU:2026-04951
CVE-2026-1467
ECHO-C993-31DB-A8BF
OESA-2026-1405
OESA-2026-1406
OESA-2026-1407
OESA-2026-1408
OESA-2026-1409
OESA-2026-1410
OESA-2026-2337
OESA-2026-2338
OESA-2026-2339
OPENSUSE-SU-2026:10276-1
OPENSUSE-SU-2026:10291-1
OPENSUSE-SU-2026:20354-1
OPENSUSE-SU-2026:20384-1
SUSE-SU-2026:0788-1
SUSE-SU-2026:0792-1
SUSE-SU-2026:0796-1
SUSE-SU-2026:0811-1
SUSE-SU-2026:0833-1
SUSE-SU-2026:0834-1
SUSE-SU-2026:20649-1
SUSE-SU-2026:20727-1
SUSE-SU-2026:20752-1
SUSE-SU-2026:20902-1
USN-8020-1

Produtos afetados

Linuxmint
Ubuntu
Libsoup