PT-2026-58725 · Libsoup · Libsoup
CVE-2026-15714
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libsoup (versões afetadas não especificadas)
Descrição
Ocorre uma leitura fora dos limites (out-of-bounds read) no subsistema de processamento multipart quando a função
soup multipart input stream read headers() não valida adequadamente o tamanho das strings de limite (boundary) multipart recebidas. Um atacante remoto não autenticado pode enviar uma resposta HTTP manipulada com um parâmetro de limite malformado ou excessivamente grande, fazendo com que o leitor de stream interno leia além dos limites do buffer alocado. Isso pode resultar em uma negação de serviço (DoS) através da falha do aplicativo ou no potencial vazamento de metadados de memória não autorizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libsoup