CVE-2025-14181
Beschrijving NL
De SOAP HTTP-client bewaakt de groei van de responsbuffer met een controle die afhankelijk is van ondertekende integer overflow, wat ongedefinieerd gedrag is en niet gegarandeerd zal activeren. Wanneer de controle is geoptimaliseerd, kan een kwaadwillende SOAP server de client een buffer laten toewijzen die veel kleiner is dan de gegevens die hij er vervolgens in schrijft, waardoor een heap buffer overflow ontstaat.
Origineel (Engels) tonen
The SOAP HTTP client guards its response buffer growth with a check that relies on signed integer overflow, which is undefined behaviour and is not guaranteed to trigger. When the check is optimised away, a malicious SOAP server can make the client allocate a buffer far smaller than the data it then writes into it, producing a heap buffer overflow.