PT-2026-58724 · Libsoup · Libsoup

CVE-2026-15713

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Description Uma falha existe na implementação do protocolo HTTP/2 onde a biblioteca não libera corretamente os blocos de contexto de memória durante condições específicas de terminação de stream, como resets explícitos de stream ou exaustão de janela. Um atacante remoto não autenticado pode manipular o mecanismo de conexão para alocar estados de stream que são vazados durante a limpeza. Este consumo incremental de alocações de heap pode levar a uma negação de serviço (DoS) por meio de um travamento do aplicativo por falta de memória (Out-of-Memory - OOM).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92402
CVE-2026-15713
ECHO-BA00-EBC6-570A

Produtos afetados

Libsoup