CVE-2026-2436

MEDIUM CVSS 3.1: 6,5 EPSS 0.13%
Обновлено 30 марта 2026
libsoup
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-825
Поставщик libsoup
Публичный эксплойт Нет

В SoupServer библиотеки libsoup была обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью use-after-free, при которой функция soup_server_disconnect() преждевременно освобождает объекты подключения, даже если подтверждение TLS все еще находится в ожидании. Если рукопожатие завершается после освобождения объекта соединения, происходит обращение к висячему указателю, что приводит к сбою сервера и отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in libsoup's SoupServer. A remote attacker could exploit a use-after-free vulnerability where the `soup_server_disconnect()` function frees connection objects prematurely, even if a TLS handshake is still pending. If the handshake completes after the connection object has been freed, a dangling pointer is accessed, leading to a server crash and a Denial of Service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)