PT-2026-62040 · Libsoup · Libsoup

CVE-2026-12548

·

Publicado

2026-07-21

·

Atualizado

2026-09-03

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Description Uma falha de leitura fora dos limites do heap (heap out-of-bounds read) ocorre ao analisar mensagens HTTP multipart. Uma incompatibilidade de tipo de inteiro entre o chamador e a função soup headers parse() pode fazer com que o parâmetro de comprimento seja truncado incorretamente, resultando em uma leitura excessiva do buffer do heap. Um invasor remoto poderia explorar isso para travar um aplicativo que utilize o libsoup ou potencialmente expor o conteúdo da memória do heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12548
ECHO-B6FB-3D23-A17E
OPENSUSE-SU-2026:11576-1
OPENSUSE-SU-2026:11596-1
SUSE-SU-2026:3936-1

Produtos afetados

Libsoup