A flaw was found in libsoup, an HTTP client/server library. This HTTP Request Smuggling vulnerability arises from non-RFC-compliant parsing in the soup_filter_input_stream_read_line() logic, where libsoup accepts malformed chunk headers, such as lone line feed (LF) characters instead of the required carriage return and line feed (CRLF). A remote attacker can exploit this without authentication or user interaction by sending specially crafted chunked requests. This allows libsoup to parse and process multiple HTTP requests from a single network message, potentially leading to information disclosure.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade libsoup3-debugsourceUpgrade libsoup3Upgrade libsoup3-docUpgrade libsoup-develUpgrade libsoup-debuginfoUpgrade libsoupUpgrade libsoup3-develUpgrade libsoup-debugsourceUpgrade libsoup-docUpgrade libsoup3-debuginfo | May 28, 2026 | Feb 3, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Feb 3, 2026 |
| Suse | — | Upgrade libsoup-2_4-1Upgrade libsoup2-langUpgrade libsoup-develUpgrade libsoup-2_4-1-32bitUpgrade typelib-1_0-Soup-3_0Upgrade typelib-1_0-Soup-2_4Upgrade libsoup2-develUpgrade libsoup-3_0-0Upgrade libsoup-lang | Jun 8, 2026 | Jun 8, 2026 |
| Ubuntu | — | Upgrade libsoup-3.0-commonUpgrade libsoup-gnome-2.4-1Upgrade libsoup-gnome2.4-devUpgrade libsoup2.4-dev (Ubuntu Pro)Upgrade libsoup2.4-1Upgrade libsoup2.4-1 (Ubuntu Pro)Upgrade libsoup-gnome2.4-1 (Ubuntu Pro)Upgrade libsoup-3.0-common (Ubuntu Pro)Upgrade gir1.2-soup-3.0Upgrade libsoup-3.0-0 (Ubuntu Pro)Upgrade gir1.2-soup-2.4 (Ubuntu Pro)Upgrade libsoup-gnome-2.4-1 (Ubuntu Pro)Upgrade libsoup-gnome2.4-dev (Ubuntu Pro)Upgrade libsoup-3.0-0Upgrade libsoup2.4-commonUpgrade libsoup-3.0-devUpgrade libsoup-2.4-1 (Ubuntu Pro)Upgrade libsoup2.4-devUpgrade libsoup-gnome2.4-1Upgrade libsoup2.4-common (Ubuntu Pro)Upgrade gir1.2-soup-3.0 (Ubuntu Pro)Upgrade libsoup-2.4-1Upgrade gir1.2-soup-2.4Upgrade libsoup-3.0-dev (Ubuntu Pro) | Sep 21, 2026 | Sep 17, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub