Search CVE reports


Toggle filters

1 – 10 of 64 results


CVE-2026-66339

Medium priority
Needs evaluation

A flaw was found in libsoup. After a CONNECT tunnel is established through an HTTP proxy, libsoup incorrectly attaches the Proxy-Authorization header to subsequent HTTPS requests sent through that tunnel to the destination server....

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-66338

Medium priority
Needs evaluation

A flaw was found in libsoup. The chunked transfer encoding parser uses a permissive parsing function for chunk sizes that silently accepts inputs violating RFC 9112, including leading whitespace, plus sign prefixes, and trailing...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-66337

Medium priority
Needs evaluation

A flaw was found in libsoup. An unsigned integer underflow in the soup_filter_input_stream_read_until() function causes a heap buffer over-read when parsing multipart HTTP responses. A malicious HTTP server can exploit this by...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-12548

Medium priority
Needs evaluation

A heap out-of-bounds read flaw was found in libsoup. When parsing multipart HTTP messages, an integer type mismatch between the caller and soup_headers_parse() can cause the length parameter to be incorrectly truncated, leading to...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-12547

Medium priority
Needs evaluation

SoupAuthManager caches proxy authentication credentials without scoping them to the proxy authority (host:port). When the proxy configuration changes (e.g., via system settings or WPAD), cached Proxy-Authorization headers from the...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-15714

Medium priority
Needs evaluation

An out-of-bounds read vulnerability was found in libsoup's multipart processing subsystem. The flaw exists in the soup_multipart_input_stream_read_headers() function inside soup-multipart-input-stream.c, which does not adequately...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-15711

Medium priority
Needs evaluation

A vulnerability was found in libsoup's WebSocket frame parsing implementation. The library fails to validate length rules specified in RFC 6455 §5.5, which mandates that all WebSocket control frames (e.g., PING, PONG, CLOSE)...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-15709

Medium priority
Needs evaluation

A flaw was found in libsoup's WebSocket implementation when using the permessage-deflate extension. The extension's decompression loop (inflate()) processes data in chunks without enforcing an upper boundary limit on the output...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-12549

Medium priority
Needs evaluation

The fix for CVE-2026-2443 was regressed by a subsequent rework commit that replaced specific overflow checks with a general signed comparison. When a client sends a Range request with a suffix length exceeding the content size,...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-6324

Medium priority
Needs evaluation

A flaw was found in libsoup. A remote attacker could exploit an unsigned to signed conversion error in the `soup_body_input_stream_read_chunked()` function by sending a malicious HTTP request. This vulnerability occurs when...

2 affected packages

libsoup2.4, libsoup3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libsoup2.4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
libsoup3 Needs evaluation Needs evaluation Needs evaluation
Show less packages