PT-2026-58725 · Libsoup · Libsoup

CVE-2026-15714

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Ocorre uma leitura fora dos limites (out-of-bounds read) no subsistema de processamento multipart quando a função soup multipart input stream read headers() não valida adequadamente o tamanho das strings de limite (boundary) multipart recebidas. Um atacante remoto não autenticado pode enviar uma resposta HTTP manipulada com um parâmetro de limite malformado ou excessivamente grande, fazendo com que o leitor de stream interno leia além dos limites do buffer alocado. Isso pode resultar em uma negação de serviço (DoS) através da falha do aplicativo ou no potencial vazamento de metadados de memória não autorizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92405
CVE-2026-15714
ECHO-D10B-A930-7882

Produtos afetados

Libsoup