A flaw was found in libsoup. This stack-based buffer overflow vulnerability occurs during the parsing of multipart HTTP responses due to an incorrect length calculation. A remote attacker can exploit this by sending a specially crafted multipart HTTP response, which can lead to memory corruption. This issue may result in application crashes or arbitrary code execution in applications that process untrusted server responses, and it does not require authentication or user interaction.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoupUpgrade libsoup-devel | Feb 10, 2026 | Feb 9, 2026 |
| Amazon_linux_2023 | — | Upgrade libsoup-develUpgrade libsoup-docUpgrade libsoup-debuginfoUpgrade libsoup3-debugsourceUpgrade libsoup3-debuginfoUpgrade libsoup3Upgrade libsoup-debugsourceUpgrade libsoup3-develUpgrade libsoup3-docUpgrade libsoup | May 28, 2026 | Feb 2, 2026 |
| Oracle_linux | — | Upgrade libsoup3-develUpgrade libsoup-develUpgrade libsoup3Upgrade libsoupUpgrade libsoup3-doc | Feb 9, 2026 | Feb 2, 2026 |
| Redhat_linux | — | Upgrade libsoup3-docUpgrade libsoup3No solution existsUpgrade spice-client-win-x64Upgrade libsoup-develUpgrade libsoup3-debugsourceUpgrade libsoup3-develUpgrade spice-client-win-x86Upgrade libsoup-debugsourceUpgrade libsoupUpgrade libsoup-debuginfoUpgrade libsoup3-debuginfo | Feb 6, 2026 | Feb 2, 2026 |
| Rocky_linux | — | Upgrade libsoup-debugsourceUpgrade libsoup3-debuginfoUpgrade libsoup-debuginfoUpgrade libsoup3-develUpgrade libsoup3Upgrade libsoupUpgrade libsoup-develUpgrade libsoup3-debugsource | Feb 9, 2026 | Feb 7, 2026 |
| Suse | — | Upgrade libsoup2-devel-32bitUpgrade libsoup2-develUpgrade typelib-1_0-Soup-2_4Upgrade typelib-1_0-Soup-3_0Upgrade libsoup-3_0-0Upgrade libsoup-langUpgrade libsoup-2_4-1Upgrade libsoup-develUpgrade libsoup-3_0-0-32bitUpgrade libsoup2-langUpgrade libsoup-devel-32bitUpgrade libsoup-2_4-1-32bit | Feb 11, 2026 | Feb 10, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub