Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat (CVE-2026-3632)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
17/03/2026

Descripción

Se encontró un defecto en libsoup, una biblioteca utilizada por aplicaciones para enviar peticiones de red. Esta vulnerabilidad ocurre porque libsoup no valida correctamente los nombres de host, permitiendo que se inyecten caracteres especiales en las cabeceras HTTP. Un atacante remoto podría explotar esto para realizar contrabando HTTP, donde pueden enviar peticiones ocultas y maliciosas junto con las legítimas. En ciertas situaciones, esto podría llevar a Falsificación de Petición del Lado del Servidor (SSRF), permitiendo a un atacante forzar al servidor a realizar peticiones no autorizadas a otros sistemas internos o externos. El impacto es bajo, ya que SoupServer no se utiliza realmente en la infraestructura de internet.