Vulnerabilidad en Red Hat (CVE-2026-2443)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
13/02/2026
Última modificación:
13/02/2026
Descripción
Se identificó una vulnerabilidad en libsoup, una librería HTTP ampliamente utilizada en sistemas basados en GNOME. Al procesar encabezados HTTP Range especialmente diseñados, la librería podría validar incorrectamente los rangos de bytes solicitados. En ciertas configuraciones de compilación, esto podría permitir a un atacante remoto acceder a porciones de la memoria del servidor más allá de la respuesta prevista. La explotación requiere una configuración vulnerable y acceso a un servidor que utilice el componente SoupServer incrustado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



