CVE-2026-2436libsoup的SoupServer组件存在释放后重用漏洞。远程攻击者可利用TLS握手期间的时序问题,触发悬空指针访问,导致服务器崩溃及拒绝服务。
该漏洞位于libsoup库的SoupServer组件中,属于释放后重用(UAF)类型。根本原因是`soup_server_disconnect()`函数在执行断开连接操作时,未充分检查TLS握手状态即过早释放了连接对象。如果在对象释放后,TLS握手恰好完成,程序将尝试访问该悬垂指针。这种竞态条件导致内存破坏,进而引发服务器崩溃。攻击者可通过网络发送特制数据包触发该时序漏洞,无需认证即可造成拒绝服务。