---
id: CVE-2026-1761
title: A flaw was found in libsoup
summary: >-
  A flaw was found in libsoup. This stack-based buffer overflow vulnerability
  occurs during the parsing of multipart HTTP responses due to an incorrect
  length calculation. A remote attacker can exploit this by sending a specially
  crafted m…
severity: high
cvss: 8.6
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L'
cwe:
  - CWE-121
  - CWE-121
published: '2026-02-02'
updated: '2026-06-30'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-1761'
references:
  - url: 'https://access.redhat.com/errata/RHSA-2026:1948'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2005'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2006'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2007'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2008'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2049'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2182'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2214'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2215'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2216'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2396'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2402'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2410'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2512'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2513'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2514'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2528'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2529'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2628'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:2844'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/security/cve/CVE-2026-1761'
    label: secalert@redhat.com
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2435961'
    label: secalert@redhat.com
  - url: 'https://gitlab.gnome.org/GNOME/libsoup/-/issues/493'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:1948'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2005'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2006'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2007'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2008'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2049'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2182'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2214'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2215'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2216'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2396'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2402'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2410'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2512'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2513'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2514'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2528'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2529'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2628'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/errata/RHSA-2026:2844'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://access.redhat.com/security/cve/CVE-2026-1761'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2435961'
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-1761.json
    label: 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
tags:
  - nvd
epss: 0.01006
epssPercentile: 0.61006
ingestedAt: '2026-07-03T18:53:52.150Z'
---

## Overview

A flaw was found in libsoup. This stack-based buffer overflow vulnerability occurs during the parsing of multipart HTTP responses due to an incorrect length calculation. A remote attacker can exploit this by sending a specially crafted multipart HTTP response, which can lead to memory corruption. This issue may result in application crashes or arbitrary code execution in applications that process untrusted server responses, and it does not require authentication or user interaction.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
