CVE-2026-0716
这是libsoup库中的一个安全漏洞,存在于WebSocket帧处理过程中。攻击者可以通过构造特制的WebSocket消息来触发此漏洞,导致内存越界读取,从而可能暴露敏感信息或导致应用程序崩溃。
漏洞源于libsoup在处理WebSocket帧时,未正确验证传入数据的边界。当应用程序使用非默认配置且未设置最大传入负载大小时,库函数会读取超出预期缓冲区的内存内容。攻击者可以利用此漏洞通过发送超长的WebSocket消息来触发越界读取,进而获取服务器内存中的敏感数据。