PT-2026-57999 · Libsoup · Libsoup

CVE-2026-12478

·

Publicado

2026-07-14

·

Atualizado

2026-08-30

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libsoup versões anteriores a 3.6.6
Description Uma guarda de estouro de inteiro foi incorretamente posicionada dentro de um bloco condicional, deixando frames não mascarados de servidor para cliente desprotegidos. Um servidor WebSocket malicioso pode enviar um frame não mascarado manipulado com um comprimento de payload próximo a UINT64 MAX para desencadear uma leitura fora de limites (OOB read) em um cliente quando max incoming payload size estiver definido como 0. Uma leitura OOB ocorre quando um programa lê dados além do final do buffer pretendido.
Recommendations Atualizar para a versão 3.6.6.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12478
OESA-2026-3380
OESA-2026-3381
OESA-2026-3382
OESA-2026-3383
OESA-2026-3441
OESA-2026-3451
OESA-2026-3553
OESA-2026-3554
OPENSUSE-SU-2026:11316-1
SUSE-SU-2026:22920-1

Produtos afetados

Libsoup