漏洞概述 漏洞编号:CVE-2026-15714 漏洞类型:越界读取(Out-of-bounds read) 漏洞描述:在libsoup的多部分输入流解析器中发现了一个越界读取漏洞,允许远程攻击者触发崩溃或潜在地暴露敏感内存内容。 影响范围 受影响组件:libsoup -> 多部分处理引擎(libsoup/soup-multipart-input-stream.c -> soup_multipart_input_stream_read_headers()) 受影响系统:Linux 严重程度:中等 优先级:中等 硬件:所有硬件 操作系统:Linux 版本:未指定 目标里程碑:无 分配给:产品安全 QA联系人:无 文档联系人:无 URL:无 白名单:无 依赖项:2500552, 2500553, 2500554 块:无 True/View:取决于on / blocked 修复方案 修复状态:未修复 修复版本:未指定 克隆自:无 环境:无 最后关闭:无 已隐藏:无 技术分析与根本原因 当应用程序使用SoupSession解析多部分MIME消息响应时,会调用soup_multipart_input_stream_read_headers()来提取上下文块结构。存在一个验证漏洞,其中逻辑未能强制执行传入边界字符串分隔符上的严格长度限制。如果恶意远程端点提供异常大的多部分边界字符串,内部内存指针索引计算会超出预期的缓冲区边界,导致堆或栈布局上的越界读取操作。 影响 一个远程、未经身份验证的攻击者可以通过提供恶意的多部分HTTP有效负载,导致应用程序进程因分段错误或从相邻内存位置获取布局信息而意外终止(拒绝服务)。 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13 UTC by OSIDB Ezreport 修改时间:2026-07-14 19:49 UTC (History) CC列表:2 users (show) 关键词:Security 别名:CVE-2026-15714 产品:Security Response 组件:vulnerability 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500552, 2500553, 2500554 块:--- True/View:depends on / blocked 备注 备注:您需要登录才能对此漏洞进行评论或更改。 附件 附件:无 其他信息 报告时间:2026-07-14 10:27:13