漏洞概述 漏洞编号: CVE-2026-66337 漏洞类型: Heap buffer over-read via integer underflow 描述: 在 的 函数中,存在一个无符号整数下溢问题。当 为 且内部缓冲区包含的字节数少于边界字符串长度时,两个无符号值的减法会产生一个非常大的数,导致边界扫描循环读取超出堆分配的内存。恶意 HTTP 服务器可以利用此漏洞针对任何使用 的 客户端。 影响范围 产品: Security Response 组件: vulnerability 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 修复方案 报告时间: 2026-07-24 22:29 UTC by OSIDB Bzimport 修改时间: 2026-07-24 22:56 UTC CC List: 2 users 修复版本: 未指定 关闭原因: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 附加信息 上游报告: https://gitlab.gnome.org/GNOME/libsoup/-/work_items/532 Red Hat 下游修复: https://redhat.atlassian.net/browse/PSIRT5UPF-17666 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。