漏洞概述 漏洞编号: CVE-2026-15712 漏洞描述: 在libsoup的HTTP/2协议解析逻辑中,处理恶意网络帧时可能触发堆缓冲区溢出。具体而言,当HTTP/2会话接收到一个GOAWAY帧时,该帧可以包含一个可选的“Additional Debug Data”负载字段。libsoup库错误地将此调试数据块视为标准的、安全地以NUL终止的C字符串,而没有明确验证由帧层提供的负载边界。如果远程对等方构造一个恶意的GOAWAY帧,其中包含一个在帧分配范围内缺少终止NUL字节的调试字符串,内部字符串函数将读取超出分配的堆空间,寻找分隔符。 影响范围 受影响组件: libsoup库的HTTP/2连接处理后端(soup-client-message-ioHTTP2.c或类似HTTP/2状态引擎组件处理GOAWAY帧)。 影响版本: 未指定具体版本。 操作系统: Linux 优先级: 低 严重程度: 低 修复方案 报告时间: 2026-07-14 10:03 UTC by OSIDB Bzimport 修改时间: 2026-07-14 18:52 UTC CC列表: 2 users (show) (History) 修复版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 embargoed: 未指定 技术分析与根本原因 组件/易受攻击部分: libsoup -> HTTP/2连接处理后端(soup-client-message-ioHTTP2.c或类似HTTP/2状态引擎组件处理GOAWAY帧)。 技术分析与根本原因: 当HTTP/2会话接收到一个GOAWAY帧时,该帧可以包含一个可选的“Additional Debug Data”负载字段。libsoup库错误地将此调试数据块视为标准的、安全地以NUL终止的C字符串,而没有明确验证由帧层提供的负载边界。如果远程对等方构造一个恶意的GOAWAY帧,其中包含一个在帧分配范围内缺少终止NUL字节的调试字符串,内部字符串函数将读取超出分配的堆空间,寻找分隔符。 影响 远程攻击者可以作为一个恶意的HTTP/2端点,发送一个特别构造的GOAWAY帧,以读取越界的堆内存。这会导致立即的应用程序崩溃(拒绝服务)或潜在的相邻内存元数据信息泄露。 其他信息 关键词: Security 状态: NEW 别名: CVE-2026-15712 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All OS: Linux 优先级: low 严重程度: low 目标里程碑: --- 分配给: Product Security DevOps Team QA联系人: --- 文档联系人: --- URL: --- 白名单: --- 依赖于: 2500132 块: --- True/View: depends on / blocked 附件 OSIDB Bzimport: 2026-07-14 10:03:18 UTC 描述: 详细描述了漏洞的技术分析和根本原因。 注意 需要登录才能评论或对此漏洞进行更改。 代码块 页面中未包含POC代码或利用代码。