GHSA-8x3f-4jvw-ww73HighCVSS 7.8
A flaw was found in libsoup's NTLM (NT LAN Manager) authentication module. When NTLM...
🔗 CVE IDs covered (1)
📋 Description
A flaw was found in libsoup's NTLM (NT LAN Manager) authentication module. When NTLM authentication is enabled, a local attacker can exploit a stack-based buffer overflow vulnerability in the md4sum() function. This allows the attacker to overwrite adjacent memory, which may result in arbitrary code execution with the privileges of the affected application.
🔗 References (25)
- https://nvd.nist.gov/vuln/detail/CVE-2026-0719
- https://access.redhat.com/security/cve/CVE-2026-0719
- https://bugzilla.redhat.com/show_bug.cgi?id=2427906
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/477
- https://access.redhat.com/errata/RHSA-2026:1948
- https://access.redhat.com/errata/RHSA-2026:2005
- https://access.redhat.com/errata/RHSA-2026:2007
- https://access.redhat.com/errata/RHSA-2026:2006
- https://access.redhat.com/errata/RHSA-2026:2008
- https://access.redhat.com/errata/RHSA-2026:2049
- https://access.redhat.com/errata/RHSA-2026:2182
- https://access.redhat.com/errata/RHSA-2026:2216
- https://access.redhat.com/errata/RHSA-2026:2214
- https://access.redhat.com/errata/RHSA-2026:2215
- https://access.redhat.com/errata/RHSA-2026:2396
- https://access.redhat.com/errata/RHSA-2026:2402
- https://access.redhat.com/errata/RHSA-2026:2514
- https://access.redhat.com/errata/RHSA-2026:2512
- https://access.redhat.com/errata/RHSA-2026:2529
- https://access.redhat.com/errata/RHSA-2026:2528
- https://access.redhat.com/errata/RHSA-2026:2513
- https://access.redhat.com/errata/RHSA-2026:2628
- https://access.redhat.com/errata/RHSA-2026:2844
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-0719.json
- https://github.com/advisories/GHSA-8x3f-4jvw-ww73