摘要:
A flaw was found in libsoup. The HTTP/2 server in libsoup may not fully validate the values of pseudo-headers :scheme, :authority, and :path, which may allow a user to cause a denial of service (DoS).
安全等级: Low
公告ID: KylinSec-SA-2025-2409
发布日期: 2025年4月28日
关联CVE: CVE-2025-32908
在libsoup中发现一个安全缺陷。该库中的HTTP/2服务器未能充分验证伪头部字段(:scheme、:authority和:path)的取值,可能导致用户发起拒绝服务(DoS)攻击。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2025-32908 | KY3.4-5A | libsoup | Unaffected |
CVE-2025-32908 | V6 | libsoup | Unaffected |