INFSA-2024:9573: Устранение уязвимостей libsoup

Информация о бюллетене

Идентификатор: INFSA-2024:9573

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:31:45 UTC

Информация о пакете

Пакеты libsoup содержат библиотеку HTTP-клиента и сервера для GNOME.

Описание уязвимостей

  • CVE-2024-52530

    Уязвимость GNOME libsoup связана с подменой HTTP-запросов в некоторых конфигурациях, поскольку символы '\0' в конце имён заголовков игнорируются, т. е. заголовок «Transfer-Encoding\0: chunked» обрабатывается так же, как и заголовок «Transfer-Encoding: chunked». Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2024-52532

    Уязвимость GNOME libsoup связана с бесконечным циклом и потреблением памяти при чтении определённых шаблонов данных WebSocket от клиентов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты