Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libsoup (CVE-2025-32913)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/04/2025
Última modificación:
17/06/2025

Descripción

Se encontró una falla en libsoup donde la función soup_message_headers_get_content_disposition() es vulnerable a una desreferencia de puntero NULL. Esta falla permite que un par HTTP malicioso bloquee un cliente o servidor de libsoup que utilice esta función.