概要
リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。
説明
したがって、ALAS2023-2026-3144 のアドバイザリに記載されている複数の脆弱性の影響を受けます。
CVE-2026-0716(コミット 6ff7ef0、libsoup 3.6.6)の修正では、整数オーバーフローガードが if(マスク済み)ブロック内に配置され、マスクされていないサーバーからクライアントへのフレームが保護されないままになります。悪意のあるWebSocketサーバーは、max_incoming_payload_sizeが0に設定されている場合、ペイロードの長さがUINT64_MAXに近い細工されたマスクされていないフレームを送信し、libsoupベースのクライアントでOOB読み取りをトリガーする可能性があります。(CVE-2026-12478)
SoupAuthManager は、プロキシ認証情報のスコープをプロキシ機関(ホスト:ポート)に限定せずに、キャッシュします。プロキシ構成が変更されると(システム設定や WPAD などを介して)、以前のプロキシからキャッシュされた Proxy-Authorization ヘッダーが新しいプロキシに送信され、認証情報が漏洩します。
(CVE-2026-12547)
libsoup でヒープの領域外読み取りの欠陥が見つかりました。マルチパートのHTTPメッセージを解析するときに、呼び出し元と soup_headers_parse() の間の整数の型の不一致により、長さパラメーターが不適切に切り捨てられ、ヒープバッファオーバーリードを引き起こす可能性があります。リモートの攻撃者がこの欠陥を利用して、libsoup を使用するアプリケーションをクラッシュさせたり、ヒープメモリのコンテンツを漏洩させたりする可能性があります。(CVE-2026-12548)
CVE-2026-2443の修正は、特定のオーバーフローチェックを一般的な符号付き比較に置き換えた、後続の修正コミットによって回帰されました。クライアントがコンテンツサイズを超えるサフィックスの長さで Range リクエストを送信すると、結果として生じる負の開始値が適切にクランプされず、無効な形式の HTTP 206 応答およびログフラッディングにつながります。(CVE-2026-12549)
libsoup の HTTP/2 接続追跡フレームワークに、ヒープバッファオーバーリードの脆弱性が発見されました。
ライブラリが HTTP/2 GOAWAY フレームを処理するとき、データストリームが安全な NUL 終端 C 文字列であると想定することで、Additional Debug Data ペイロードを不適切に処理します。このパーサーは、このデータを読み込む前の厳密な長さ境界検証を行っていないため、リモートの認証されていない攻撃者が適切な null デリミタがない無効な形式の GOAWAY フレームを意図的に送信する可能性があります。これにより、ライブラリが割り当てられたバッファの終端を超えて読み取ることになり、アプリケーションクラッシュが発生してサービス拒否(DoS)が引き起こされたり、メモリコンテンツのフラグメントが漏洩されたりする可能性があります。(CVE-2026-15712)
libsoup の HTTP/2 プロトコル実装に脆弱性が見つかりました。ライブラリは、特定のストリーム終了条件下(HTTP/2 接続でウィンドウの枯渇または明示的なストリームリセットが発生した場合など)で、メモリコンテキストブロックを適切にリリースできません。認証されていないリモートの攻撃者が悪意のあるネットワークピアとして動作し、接続エンジンを騙してストリーム状態を割り当て、その後クリーンアップ中に漏洩させる可能性があります。しばらくの間、この欠陥により、リモートの攻撃者がシステムのヒープ割り当てを漸進的に消費し、最終的なメモリ不足(OOM)アプリケーションクラッシュを通じてサービス拒否(DoS)を引き起こす可能性があります。(CVE-2026-15713)
libsoup のマルチパート処理サブシステムに、領域外読み取りの脆弱性が見つかりました。soup-multipart-input-stream.c 内の soup_multipart_input_stream_read_headers() 関数に欠陥が存在します。これは、着信するマルチパート境界文字列のサイズを適切に制限または検証しません。無効な形式の境界パラメーターまたは大きすぎる境界パラメーターを含む細工された HTTP 応答を処理するときに、内部ストリームリーダーが、割り当てられたバッファ境界を超えて読み取ります。認証されていないリモートの攻撃者がこの動作を悪用して、アプリケーションの障害によってサービス拒否(DoS)を引き起こしたり、権限のないメモリメタデータのフラグメントを読み取ったりする可能性があります。(CVE-2026-15714)
libsoup に欠陥が見つかりました。HTTPプロキシを介してCONNECTトンネルが確立された後、libsoupは、そのトンネルを介して宛先サーバーに送信される後続のHTTPSリクエストに、Proxy-Authorizationヘッダーを誤って添付します。これにより、宛先サーバーがプロキシの認証情報をキャプチャし、情報漏洩を引き起こす可能性があります。(CVE-2026-66339)
libsoup の SoupServer HTTP Range ヘッダー処理に欠陥が見つかりました。soup-message-headers.c の sort_ranges() コンパレータは、64 ビットの減算結果を 32 ビットの int に切り捨て、INT_MAX 以上異なる範囲オフセットの符号を反転します。これにより、約2GBを超えるリソースのHTTP 206 Partial Content応答からのリクエストされたバイト範囲の警告なしで省略されます。(CVE-2026-77014)
libsoup の HTTP Range ヘッダー処理にアルゴリズムの複雑性の欠陥が存在し、 CVE-2025-32907 修正後も継続します。
CVE-2025-32907 は、クライアントが単一の Range ヘッダーで同じ範囲を何度も繰り返す場合のメモリ増幅に対処しました。コミット 9bb92f7a により、libsoup/soup-message-headers.c の soup_message_headers_get_ranges_internal() のマージの正確性が修正されましたが、合体ループでは、合体した各要素に対して g_array_remove_index() を使用してマージされた範囲が引き続き削除されます。GArrayは連続しているため、各中間配列の削除はO(N)memmoveを実行します。多数の同一の充足できる範囲が提供されると(たとえば、bytes=0-0 が何千回も繰り返されます)、ループはそれらを 1 つの範囲に集約する O(N2) 作業を実行します。
脆弱なパスは、libsoup/server/http1/のhandle_partial_get()からサーバー側で到達できますsoup-server-message-io-http1.c SoupServer ハンドラーが空でない本文を含む HTTP 200 を返すとき。認証は必要ありません。範囲の数は、リクエストヘッダーの最大サイズ (~100 KiB) によってのみ制限され、リクエストごとに約 25,000 個の範囲が許可されます。CVE-2025-32907修正を含むlibsoup HEADのレポーター測定では、そのようなリクエストごとに~90ミリ秒のシングルコアCPUが最大ワイヤで表示され、その期間サーバーのイベントループがブロックされます。
これは、CPU の枯渇/可用性のみの問題です。メモリの破損や情報漏えいは発生しません。
影響を受ける: CVE-2025-32907 修正は含まれているが、リクエストはマージしていない libsoup バージョン !550.Fixed Upstream: MR !550 は 2026 年 8 月 20 日にマージされ、要素ごとの削除を O(N) インプレース圧縮に置き換え、200 を超える範囲をリクエストする Range ヘッダーを拒否します。Upstream による報告:
https://gitlab.gnome.org/GNOME/libsoup/-/issues/538Related: CVE-2025-32907 (CVE-2026-77680)
libsoup に欠陥が見つかりました。悪意のあるHTTP/2サーバーまたは中間にいる攻撃者(MITM)が、HTTP/2クライアント実装でヒープメモリ解放後使用(Use After Free)の脆弱性を悪用する可能性があります。これは、GNOMEアプリケーションがHTTP/2を使用してファイルをアップロードし、ファイル本体が非同期に読み取られている間にサーバーがGOAWAYフレームを送信するときに発生します。これにより、メモリの破損が発生し、情報漏洩や任意のコードの実行が発生する可能性があります。(CVE-2026-85197)
libsoup に欠陥が見つかりました。クライアントがポーリング不可能な入力ストリームから HTTP/2 リクエスト本文を送信すると、ライブラリは、現在のフロー制御ウィンドウが許可するよりも多くのデータをバッファリングできます。悪意のある HTTP/2 サーバーが、バッファされた読み取りの進行中にSETTINGS_INITIAL_WINDOW_SIZEを縮小する可能性があります。次に、クライアントは、ランタイムの境界チェックを行わずに、バッファ全体をより小さい DATA コールバックにコピーします。これにより、プロセスが中止されたり、HTTP/2 セッションが失敗したりする可能性があります。(CVE-2026-85534)
Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
「dnf update libsoup3 --releasever 2023.12.20260928」または「dnf update --advisory ALAS2023-2026-3144 --releasever 2023.12.20260928」を実行してシステムを更新してください。
プラグインの詳細
ファイル名: al2023_ALAS2023-2026-3144.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
脆弱性情報
CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:libsoup3-debuginfo, p-cpe:/a:amazon:linux:libsoup3-debugsource, p-cpe:/a:amazon:linux:libsoup3-devel, p-cpe:/a:amazon:linux:libsoup3-doc, p-cpe:/a:amazon:linux:libsoup3
必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
エクスプロイトの容易さ: Exploits are available
参照情報
CVE: CVE-2026-12478, CVE-2026-12547, CVE-2026-12548, CVE-2026-12549, CVE-2026-15712, CVE-2026-15713, CVE-2026-15714, CVE-2026-66339, CVE-2026-77014, CVE-2026-77680, CVE-2026-85197, CVE-2026-85534
IAVA: 2026-A-0555-S, 2026-A-0894