CVE-2026-4271
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
17/03/2026
Última modificación:
17/03/2026
Descripción
Se encontró un defecto en libsoup, una biblioteca para manejar solicitudes HTTP. Esta vulnerabilidad, conocida como un uso después de liberación, ocurre en la implementación del servidor HTTP/2. Un atacante remoto puede explotar esto enviando solicitudes HTTP/2 especialmente diseñadas que causan fallos de autenticación. Esto puede llevar a que la aplicación intente acceder a memoria que ya ha sido liberada, lo que podría causar inestabilidad o caídas de la aplicación, resultando en una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



