INFSA-2025:8128: Устранение уязвимостей libsoup3
Информация о бюллетене
Идентификатор: INFSA-2025:8128
Тип: устранение уязвимостей
Дата публикации: 2025-07-17 21:42:13 UTC
Информация о пакете
Libsoup — это реализация HTTP-библиотеки на языке Cи. Изначально она была частью реализации SOAP (Simple Object Access Protocol) под названием Soup, но теперь SOAP- и не-SOAP-части выделены в отдельные пакеты. Libsoup использует основной цикл Glib и разработан для эффективной работы с приложениями GTK. Это позволяет приложениям GNOME получать доступ к HTTP-серверам в сети полностью асинхронно, что очень похоже на модель программирования Gtk+ (также поддерживается синхронный режим работы для тех, кому это необходимо), но SOAP-части были давно удалены.
Описание уязвимостей
- CVE-2025-32907
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-32049
Уязвимость библиотеки GNOME libsoup вызвана ошибкой выделения памяти в функции SoupWebsocketConnection. Эксплуатация уязвимости может привести к отказу в обслуживании.
- CVE-2025-4948
Уязвимость библиотеки GNOME libsoup вызвана целочисленным переполнением в функции soup_multipart_new_from_message(). Эксплуатация уязвимости может привести к отказу в обслуживании.
- CVE-2025-4035
Уязвимость GNOME libsoup вызвана неправильной проверкой доменных имён, содержащих заглавные символы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ожидаемые границы изоляции, что может привести к потенциальному нарушению конфиденциальности или целостности данных.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-32049
БДУ —
BDU:2025-07139
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-32907
БДУ —
BDU:2025-04546
|
нет информации | 5.3 | нет информации |
NIST — CVE-2025-4035
|
нет информации | 4.3 | нет информации |
NIST — CVE-2025-4948
БДУ —
BDU:2025-07136
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты