INFSA-2025:8292: Устранение уязвимостей mingw-freetype и spice-client-win
Информация о бюллетене
Идентификатор: INFSA-2025:8292
Тип: устранение уязвимостей
Дата публикации: 2025-07-07 11:09:44 UTC
Информация о пакете
Библиотека MinGW Windows Freetype.
Описание уязвимостей
- CVE-2025-27363
Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного файла вариативных шрифтов.
- CVE-2025-32050
Уязвимость функции append_param_quoted() библиотеки libsoup графического интерфейса GNOME связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.
- CVE-2025-32052
Уязвимость функции sniff_unknown() библиотеки libsoup графического интерфейса GNOME связана с недостаточной проверкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.
- CVE-2025-32053
Уязвимость функций sniff_feed_or_html() и skip_insignificant_space() библиотеки libsoup графического интерфейса GNOME связана с отсутствием проверки длины буфера и чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.
- CVE-2025-32906
Уязвимость библиотеки GNOME libsoup вызвана сбоем службы из-за уязвимости чтения за пределами выделенного буфера в функции soup_headers_parse_request(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-32911
Уязвимость функции soup_message_headers_get_content_disposition() библиотеки libsoup графического интерфейса GNOME связана с освобождением ранее не распределявшейся памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного POST-запроса.
- CVE-2025-32913
Уязвимость библиотеки GNOME libsoup вызвана сбоем клиента или сервера из-за разыменования указателя NULL в функции soup_message_headers_get_content_disposition. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-32907
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-32909
Уязвимость функции sniff_mp4(soup-content-sniffer.c.) библиотеки libsoup графического интерфейса GNOME связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса.
- CVE-2025-32910
Уязвимость функции soup_auth_digest_authenticate() библиотеки libsoup графического интерфейса GNOME связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-27363
|
нет информации | 8.1 | нет информации |
NIST — CVE-2025-32050
|
нет информации | 5.9 | нет информации |
NIST — CVE-2025-32052
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-32053
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-32906
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-32907
|
нет информации | 5.3 | нет информации |
NIST — CVE-2025-32909
БДУ —
BDU:2025-06565
|
нет информации | 5.3 | нет информации |
NIST — CVE-2025-32910
БДУ —
BDU:2025-06568
|
нет информации | 6.5 | нет информации |
NIST — CVE-2025-32911
|
нет информации | 9.0 | нет информации |
NIST — CVE-2025-32913
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты