A flaw was found in libsoup. This stack-based buffer overflow vulnerability occurs during the parsing of multipart HTTP responses due to an incorrect length calculation. A remote attacker can exploit this by sending a specially crafted multipart HTTP response, which can lead to memory corruption. This issue may result in application crashes or arbitrary code execution in applications that process untrusted server responses, and it does not require authentication or user interaction.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoupUpgrade libsoup-devel | Feb 10, 2026 | Feb 9, 2026 |
| Amazon_linux_2023 | — | Upgrade libsoup3-develUpgrade libsoup3-docUpgrade libsoupUpgrade libsoup-debugsourceUpgrade libsoup3-debugsourceUpgrade libsoup-debuginfoUpgrade libsoup-develUpgrade libsoup-docUpgrade libsoup3Upgrade libsoup3-debuginfo | May 28, 2026 | Feb 2, 2026 |
| Oracle_linux | — | Upgrade libsoup-develUpgrade libsoup3Upgrade libsoupUpgrade libsoup3-develUpgrade libsoup3-doc | Feb 9, 2026 | Feb 2, 2026 |
| Redhat_linux | — | Upgrade libsoup3-debugsourceUpgrade libsoup3-docUpgrade libsoup3Upgrade libsoup-develNo solution existsUpgrade spice-client-win-x64Upgrade libsoup3-debuginfoUpgrade spice-client-win-x86Upgrade libsoup3-develUpgrade libsoupUpgrade libsoup-debugsourceUpgrade libsoup-debuginfo | Feb 6, 2026 | Feb 2, 2026 |
| Rocky_linux | — | Upgrade libsoup-debuginfoUpgrade libsoup3-debuginfoUpgrade libsoup-debugsourceUpgrade libsoup3-develUpgrade libsoup3Upgrade libsoupUpgrade libsoup3-debugsourceUpgrade libsoup-devel | Feb 9, 2026 | Feb 7, 2026 |
| Suse | — | Upgrade libsoup2-devel-32bitUpgrade typelib-1_0-Soup-3_0Upgrade libsoup-3_0-0Upgrade libsoup-langUpgrade libsoup2-develUpgrade typelib-1_0-Soup-2_4Upgrade libsoup-2_4-1Upgrade libsoup-devel-32bitUpgrade libsoup-3_0-0-32bitUpgrade libsoup2-langUpgrade libsoup-2_4-1-32bitUpgrade libsoup-devel | Feb 11, 2026 | Feb 10, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub