Funkcja get_cookies w pliku soup-cookie-jar.c biblioteki libsoup 2.63.2 zawiera podatność typu out-of-bounds read (CWE-125), którą można wywołać podając pustą nazwę hosta. Podatność posiada ocenę CVSS 9.8 (Critical) i może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows attackers to have unspecified impact via an empty hostname.
Podatność wynika z nieprawidłowej obsługi pustej wartości hostname w funkcji get_cookies biblioteki libsoup. Gdy atakujący przekazuje żądanie z pustą nazwą hosta, funkcja nie waliduje poprawnie danych wejściowych, co prowadzi do odczytu poza granicami przydzielonego bufora (out-of-bounds read). Brak wymagań dotyczących interakcji użytkownika oraz uprawnień sprawia, że atak może być przeprowadzony całkowicie zdalnie.
Atakujący może wywołać nieokreślony wpływ na system — zgodnie z opisem producenta skutki nie zostały precyzyjnie zdefiniowane, jednak wektor CVSS wskazuje na potencjalną utratę poufności, integralności oraz dostępności danych w stopniu wysokim.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są aktualizacje w ramach Red Hat Errata (RHSA-2018:3140, RHSA-2018:3505, RHBA-2019:0327) oraz poprawka w repozytorium GNOME (commit 4215b8a). Użytkownicy openSUSE powinni zapoznać się z komunikatem opensuse-security-announce z maja 2019. Zaleca się aktualizację pakietu libsoup do wersji zawierającej wskazane poprawki.
Gnome libsoup w wersji 2.63.2 oraz systemy Canonical Ubuntu Linux zawierające tę bibliotekę
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0417.1018.04Debian
OSDebian8.09.0Gnome Libsoup
APPGnome2.63.2Opensuse Leap
OSOpensuse15.0Red Hat Ansible Tower
APPRedhat3.3Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Workstation
OSRedhat7.0Red Hat OpenShift Container Platform
APPRedhat3.11
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki