V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-0716
DEB
Средний

Недостаток был обнаружен в обработке кадров WebSocket от libsoup при обработке входящих сообщений. Если конфигурация без дефолта использует…

CVSS
4.8
Средний
EPSS
0.00
p16
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Недостаток был обнаружен в обработке кадров WebSocket от libsoup при обработке входящих сообщений. Если конфигурация без дефолта используется, когда максимальный размер входящей полезной нагрузки не установлен, библиотека может считывать память за пределами предполагаемых границ. Это может привести к непреднамеренному воздействию памяти или сбою. Приложения, использующие поддержку WebSocket от libsoup с такой конфигурацией, могут быть затронуты.

Теги · CWE
Без аутентификации
CWE-805
CAPEC-100
CAPEC-256
Затронутые продукты
Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.003 · p16
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается