What is CVE-2026-66338?
A vulnerability in libsoup's chunked transfer encoding parser allows it to accept malformed chunk sizes violating RFC 9112, including leading whitespace and plus signs. This may cause security issues, especially when operating behind a strict frontend proxy. Affected users should update libsoup or strengthen input filtering mechanisms.
Azərbaycanca: libsoup kitabxanasında "chunked transfer encoding" parser-inin RFC 9112 standartına zidd olaraq səhv ölçülü məlumatları (boşluq, artı işarəsi kimi) qəbul etməsi boşluğu aşkarlanıb. Bu, xüsusilə ciddi frontend proxy arxasında işləyən sistemlərdə təhlükəsizlik problemlərinə səbəb ola bilər. Təsirə məruz qalan istifadəçilər libsoup-u yeniləməli və ya giriş filterləmə mexanizmlərini gücləndirməlidir.
FAQ2
What specific behavior in the libsoup library causes CVE-2026-66338?
The vulnerability is caused by libsoup's chunked transfer encoding parser accepting malformed chunk sizes, such as those with leading whitespace or plus signs, which violates the RFC 9112 standard.
In which environments can CVE-2026-66338 become a more critical security issue?
This vulnerability may cause more critical security issues, especially when operating behind a strict frontend proxy.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.