漏洞概述 漏洞编号: Bug 2520143 (CVE-2026-77014) 漏洞类型: libsoup: Integer truncation in sort_ranges() comparator causes silent omission of HTTP Range responses 报告时间: 2026-08-20 07:44 UTC by OSIDB Bzimport 修改时间: 2026-08-20 08:06 UTC 状态: NEW 别名: CVE-2026-77014 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: --- 分配给: Product Security QA 联系人: --- 文档联系人: --- URL: --- 白名单: --- 依赖项: 2520148, 2520149, 2520150 阻塞项: --- TreeView: depends on / blocked 影响范围 环境: --- 关闭版本: --- 最后关闭: --- 已封存: --- CC 列表: 4 users (zhw) 修复方案 固定版本: --- 关闭原因: --- 封存原因: --- 漏洞描述 描述: 在 libsoup 的 SoupServer HTTP Range header 处理中发现了一个漏洞。sort_ranges() 比较器函数在 soup-message-headers.c 中返回两个 goffset (64-bit) 值的差值作为 int (32-bit)。当两个范围起始位置在 multi-range 请求中相差超过 INT_MAX (~2.1 billion) 时,截断会翻转比较结果符号,违反 qsort 的排序顺序。未排序的范围被错误地合并,导致服务器静默省略请求的字节范围。远程未认证攻击者可以通过发送一个多范围 Range 请求来触发此漏洞,该请求的资源大于约 2 GB,且范围起始偏移量超过 INT_MAX。客户端接收到的范围少于请求的范围,且没有错误指示,损害了可恢复下载、delta 更新、镜像同步和大型对象分块验证的数据完整性。 POC 代码 附件: OSIDB Bzimport - 2026-08-20 07:44:57 UTC 描述: 无具体代码块提供,仅描述了漏洞的影响和触发条件。 其他信息 备注: 需要登录才能评论或对此漏洞进行更改。 --- 总结: 该漏洞涉及 libsoup 中的整数截断问题,可能导致 HTTP Range 响应的静默省略,影响数据完整性。目前尚未提供具体的修复方案和 POC 代码。