CVE-2026-5119libsoup组件在通过HTTP代理建立HTTPS隧道时存在安全缺陷。当客户端发起连接时,敏感的会话Cookie被错误地包含在初始HTTP CONNECT请求中并以明文传输。位于网络中的攻击者或恶意代理服务器可截获这些Cookie,从而导致会话劫持或用户身份被冒充的风险。
该漏洞产生于libsoup处理HTTP CONNECT请求时的逻辑错误。当应用通过HTTP代理访问HTTPS资源时,libsoup需要在建立TLS隧道前向代理发送CONNECT请求。在此过程中,libsoup未能正确区分上下文,将本应加密传输的敏感会话Cookie错误地包含在CONNECT请求的头部中。由于CONNECT阶段发生在TLS握手之前,这些头部数据必然以明文形式在网络中传输。任何能够监听网络流量或控制代理服务器的攻击者都可以轻易读取并提取这些Cookie。攻击者利用截获的Cookie可以重放会话,从而绕过身份验证机制,直接获取用户的登录状态与权限。这种攻击方式隐蔽且不需要破解TLS加密,对用户隐私和数据安全构成严重威胁。