INFSA-2025:19714: Устранение уязвимостей libsoup
Информация о бюллетене
Идентификатор: INFSA-2025:19714
Тип: устранение уязвимостей
Дата публикации: 2025-11-07 21:22:53 UTC
Информация о пакете
Пакеты libsoup содержат библиотеку HTTP-клиента и сервера для GNOME.
Описание уязвимостей
- CVE-2025-11021
Уязвимость библиотеки HTTP-библиотеки libsoup вызвана ошибкой в логике обработки даты cookie-файлов. При обработке cookie-файлов со специально созданными датами истечения срока действия библиотека может выполнить чтение за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть содержимое памяти, что потенциально может раскрыть конфиденциальную информацию процесса, использующего libsoup.
- CVE-2025-4945
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с целочисленным переполнением при обработке файлов cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-11021
|
нет информации | 7.5 | нет информации |
|
NIST — CVE-2025-4945
|
нет информации | 3.7 | нет информации |
Обновлённые пакеты