CVE-2025-4476
Libsoup: libsoup में null pointer dereference से सेवा अस्वीकार (denial of service) हो सकती है
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 32.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libsoup HTTP क्लाइंट लाइब्रेरी में एक denial-of-service भेद्यता की पहचान की गई है। यह दोष तब ट्रिगर हो सकता है जब एक libsoup क्लाइंट को WWW-Authenticate हेडर के भीतर विशेष रूप से तैयार किए गए domain पैरामीटर वाला 401 (Unauthorized) HTTP प्रतिक्रिया प्राप्त होता है। इस दोषपूर्ण हेडर को संसाधित करने से libsoup का उपयोग करने वाले क्लाइंट एप्लिकेशन में क्रैश हो सकता है। एक हमलावर एक दुर्भावनापूर्ण HTTP सर्वर स्थापित करके इसका शोषण कर सकता है। यदि कमजोर libsoup लाइब्रेरी का उपयोग करने वाला उपयोगकर्ता का एप्लिकेशन इस दुर्भावनापूर्ण सर्वर से कनेक्ट होता है, तो इसके परिणामस्वरूप denial-of-service हो सकता है। सफल शोषण के लिए उपयोगकर्ता के क्लाइंट एप्लिकेशन को हमलावर के दुर्भावनापूर्ण सर्वर से कनेक्ट करने के लिए धोखा देना आवश्यक है।
स्रोत
1Python टेस्ट क्लाइंट जो अत्यधिक बड़े Authorization हेडर के साथ HTTP GET अनुरोध भेजता है, ताकि CVE-2025-4476 जैसे हेडर-पार्सिंग बग ट्रिगर हो सकें। केवल अधिकृत लैब परीक्षण और शोध के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।