CVE-2025-4476
Libsoup: Null-Pointer-Dereferenz in libsoup kann zu einem Denial of Service führen
- Veröffentlicht
- 16.05.2025
- Aktualisiert
- 30.06.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 32,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Denial-of-Service-Schwachstelle wurde in der HTTP-Client-Bibliothek libsoup identifiziert. Dieser Fehler kann ausgelöst werden, wenn ein libsoup-Client eine 401-Antwort (Unauthorized) mit einem speziell konstruierten Domain-Parameter im WWW-Authenticate-Header empfängt. Die Verarbeitung dieses manipulierten Headers kann zu einem Absturz der Client-Anwendung führen, die libsoup verwendet. Ein Angreifer könnte dies ausnutzen, indem er einen bösartigen HTTP-Server einrichtet. Wenn die Anwendung eines Benutzers, die die verwundbare libsoup-Bibliothek verwendet, eine Verbindung zu diesem bösartigen Server herstellt, könnte dies zu einem Denial-of-Service führen. Eine erfolgreiche Ausnutzung erfordert, dass die Client-Anwendung eines Benutzers dazu verleitet wird, eine Verbindung zum bösartigen Server des Angreifers herzustellen.
Quellen
1Python-Testclient, der HTTP-GET-Anfragen mit überdimensionierten Authorization-Headern sendet, um Header-Parsing-Schwachstellen wie CVE-2025-4476 auszulösen. Nur für autorisierte Labortests und Forschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.