INFSA-2025:19714: Устранение уязвимостей libsoup

Информация о бюллетене

Идентификатор: INFSA-2025:19714

Тип: устранение уязвимостей

Дата публикации: 2025-11-07 21:22:53 UTC

Информация о пакете

Пакеты libsoup содержат библиотеку HTTP-клиента и сервера для GNOME.

Описание уязвимостей

  • CVE-2025-11021

    Уязвимость библиотеки HTTP-библиотеки libsoup вызвана ошибкой в логике обработки даты cookie-файлов. При обработке cookie-файлов со специально созданными датами истечения срока действия библиотека может выполнить чтение за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть содержимое памяти, что потенциально может раскрыть конфиденциальную информацию процесса, использующего libsoup.

  • CVE-2025-4945

    Уязвимость библиотеки libsoup графического интерфейса GNOME связана с целочисленным переполнением при обработке файлов cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
NIST — CVE-2025-4945
нет информации 3.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать