Libsoup: denial of service in server when client requests a large amount of overlapping ranges with range header
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el manejo de solicitudes de rango HTTP en libsoup permite que un cliente malicioso envíe múltiples solicitudes de rango superpuestas en una única petición HTTP, causando que el servidor consuma excesiva memoria y su rendimiento se degrade.
La vulnerabilidad existe en el analizador de solicitudes de rango de libsoup, que no limita adecuadamente el número o superposición de rangos procesados en un único encabezado HTTP Range. Un atacante remoto no autenticado puede enviar una solicitud HTTP maliciosa con muchas especificaciones de rango de bytes superpuestas para agotar la memoria del servidor, resultando en degradación de la disponibilidad del servicio.