INFSA-2025:8128: Устранение уязвимостей libsoup3

Информация о бюллетене

Идентификатор: INFSA-2025:8128

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:42:13 UTC

Информация о пакете

Libsoup — это реализация HTTP-библиотеки на языке Cи. Изначально она была частью реализации SOAP (Simple Object Access Protocol) под названием Soup, но теперь SOAP- и не-SOAP-части выделены в отдельные пакеты. Libsoup использует основной цикл Glib и разработан для эффективной работы с приложениями GTK. Это позволяет приложениям GNOME получать доступ к HTTP-серверам в сети полностью асинхронно, что очень похоже на модель программирования Gtk+ (также поддерживается синхронный режим работы для тех, кому это необходимо), но SOAP-части были давно удалены.

Описание уязвимостей

  • CVE-2025-32907

    Уязвимость библиотеки libsoup графического интерфейса GNOME связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-32049

    Уязвимость библиотеки GNOME libsoup вызвана ошибкой выделения памяти в функции SoupWebsocketConnection. Эксплуатация уязвимости может привести к отказу в обслуживании.

  • CVE-2025-4948

    Уязвимость библиотеки GNOME libsoup вызвана целочисленным переполнением в функции soup_multipart_new_from_message(). Эксплуатация уязвимости может привести к отказу в обслуживании.

  • CVE-2025-4035

    Уязвимость GNOME libsoup вызвана неправильной проверкой доменных имён, содержащих заглавные символы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ожидаемые границы изоляции, что может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-07139
нет информации 7.5 нет информации
БДУ — BDU:2025-04546
нет информации 5.3 нет информации
NIST — CVE-2025-4035
нет информации 4.3 нет информации
NIST — CVE-2025-4948
БДУ — BDU:2025-07136
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты