PT-2026-58724 · Libsoup · Libsoup
CVE-2026-15713
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Description
Uma falha existe na implementação do protocolo HTTP/2 onde a biblioteca não libera corretamente os blocos de contexto de memória durante condições específicas de terminação de stream, como resets explícitos de stream ou exaustão de janela. Um atacante remoto não autenticado pode manipular o mecanismo de conexão para alocar estados de stream que são vazados durante a limpeza. Este consumo incremental de alocações de heap pode levar a uma negação de serviço (DoS) por meio de um travamento do aplicativo por falta de memória (Out-of-Memory - OOM).
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libsoup