ALT-PU-2024-18273-1

Обновление пакета libsoup3.0 в ветке sisyphus

Версия3.6.0-alt1
Задание#357735
Опубликовано2024-09-19
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2025-06566
HIGH7.5

Уязвимость библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Опубликовано: 2025-06-09Изменено: 2026-03-04
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:C/A:N
CVE-2024-52530
HIGH7.5

GNOME libsoup before 3.6.0 allows HTTP request smuggling in some configurations because '\0' characters at the end of header names are ignored, i.e., a "Transfer-Encoding\0: chunked" header is treated the same as a "Transfer-Encoding: chunked" header.

Опубликовано: 2024-11-11Изменено: 2025-11-03
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N