PT-2026-57999 · Libsoup · Libsoup
CVE-2026-12478
·
Publicado
2026-07-14
·
Atualizado
2026-08-30
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libsoup versões anteriores a 3.6.6
Description
Uma guarda de estouro de inteiro foi incorretamente posicionada dentro de um bloco condicional, deixando frames não mascarados de servidor para cliente desprotegidos. Um servidor WebSocket malicioso pode enviar um frame não mascarado manipulado com um comprimento de payload próximo a
UINT64 MAX para desencadear uma leitura fora de limites (OOB read) em um cliente quando max incoming payload size estiver definido como 0. Uma leitura OOB ocorre quando um programa lê dados além do final do buffer pretendido.Recommendations
Atualizar para a versão 3.6.6.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libsoup