CVE-2025-4476
Libsoup: dereferenziazione del puntatore nullo in libsoup può portare a denial of service
- Pubblicato
- 16 mag 2025
- Aggiornato
- 30 giu 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 32,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di denial-of-service nella libreria client HTTP libsoup. Questa falla può essere innescata quando un client libsoup riceve una risposta HTTP 401 (Unauthorized) contenente un parametro domain appositamente modificato all'interno dell'header WWW-Authenticate. L'elaborazione di questo header malformato può portare al crash dell'applicazione client che utilizza libsoup. Un attaccante potrebbe sfruttare questa vulnerabilità configurando un server HTTP dannoso. Se l'applicazione di un utente che utilizza la libreria libsoup vulnerabile si connette a questo server dannoso, potrebbe verificarsi un denial-of-service. Per uno sfruttamento riuscito è necessario indurre l'applicazione client dell'utente a connettersi al server dannoso dell'attaccante.
Fonti
1Client di test in Python che invia richieste HTTP GET con header Authorization sovradimensionati per attivare bug di parsing degli header come CVE-2025-4476. Solo per test di laboratorio autorizzati e ricerca.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.