CVE-2026-0719

A flaw was identified in the NTLM authentication handling of the libsoup HTTP library, used by GNOME and other applications for network communication. When processing extremely long passwords, an internal size calculation can overflow due to improper use of signed integers. This results in incorrect memory allocation on the stack, followed by unsafe memory copying. As a result, applications using libsoup may crash unexpectedly, creating a denial-of-service risk.
References
Link Resource
https://access.redhat.com/errata/RHSA-2026:1948
https://access.redhat.com/errata/RHSA-2026:2005
https://access.redhat.com/errata/RHSA-2026:2006
https://access.redhat.com/errata/RHSA-2026:2007
https://access.redhat.com/errata/RHSA-2026:2008
https://access.redhat.com/errata/RHSA-2026:2049
https://access.redhat.com/errata/RHSA-2026:2182
https://access.redhat.com/errata/RHSA-2026:2214
https://access.redhat.com/errata/RHSA-2026:2215
https://access.redhat.com/errata/RHSA-2026:2216
https://access.redhat.com/errata/RHSA-2026:2396
https://access.redhat.com/errata/RHSA-2026:2402
https://access.redhat.com/errata/RHSA-2026:2512
https://access.redhat.com/errata/RHSA-2026:2513
https://access.redhat.com/errata/RHSA-2026:2514
https://access.redhat.com/errata/RHSA-2026:2528
https://access.redhat.com/errata/RHSA-2026:2529
https://access.redhat.com/errata/RHSA-2026:2628
https://access.redhat.com/errata/RHSA-2026:2844
https://access.redhat.com/security/cve/CVE-2026-0719
https://bugzilla.redhat.com/show_bug.cgi?id=2427906
https://gitlab.gnome.org/GNOME/libsoup/-/issues/477
https://access.redhat.com/errata/RHSA-2026:1948
https://access.redhat.com/errata/RHSA-2026:2005
https://access.redhat.com/errata/RHSA-2026:2006
https://access.redhat.com/errata/RHSA-2026:2007
https://access.redhat.com/errata/RHSA-2026:2008
https://access.redhat.com/errata/RHSA-2026:2049
https://access.redhat.com/errata/RHSA-2026:2182
https://access.redhat.com/errata/RHSA-2026:2214
https://access.redhat.com/errata/RHSA-2026:2215
https://access.redhat.com/errata/RHSA-2026:2216
https://access.redhat.com/errata/RHSA-2026:2396
https://access.redhat.com/errata/RHSA-2026:2402
https://access.redhat.com/errata/RHSA-2026:2512
https://access.redhat.com/errata/RHSA-2026:2513
https://access.redhat.com/errata/RHSA-2026:2514
https://access.redhat.com/errata/RHSA-2026:2528
https://access.redhat.com/errata/RHSA-2026:2529
https://access.redhat.com/errata/RHSA-2026:2628
https://access.redhat.com/errata/RHSA-2026:2844
https://access.redhat.com/security/cve/CVE-2026-0719
https://bugzilla.redhat.com/show_bug.cgi?id=2427906
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-0719.json
Configurations

No configuration.

History

No history.

Information

Published : 2026-01-08 13:15

Updated : 2026-07-15 02:17


NVD link : CVE-2026-0719

Mitre link : CVE-2026-0719

CVE.ORG link : CVE-2026-0719


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow