INFSA-2025:8292: Устранение уязвимостей mingw-freetype и spice-client-win

Информация о бюллетене

Идентификатор: INFSA-2025:8292

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 11:09:44 UTC

Информация о пакете

Библиотека MinGW Windows Freetype.

Описание уязвимостей

  • CVE-2025-27363

    Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного файла вариативных шрифтов.

  • CVE-2025-32050

    Уязвимость функции append_param_quoted() библиотеки libsoup графического интерфейса GNOME связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.

  • CVE-2025-32052

    Уязвимость функции sniff_unknown() библиотеки libsoup графического интерфейса GNOME связана с недостаточной проверкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.

  • CVE-2025-32053

    Уязвимость функций sniff_feed_or_html() и skip_insignificant_space() библиотеки libsoup графического интерфейса GNOME связана с отсутствием проверки длины буфера и чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного POST-запроса.

  • CVE-2025-32906

    Уязвимость библиотеки GNOME libsoup вызвана сбоем службы из-за уязвимости чтения за пределами выделенного буфера в функции soup_headers_parse_request(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-32911

    Уязвимость функции soup_message_headers_get_content_disposition() библиотеки libsoup графического интерфейса GNOME связана с освобождением ранее не распределявшейся памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного POST-запроса.

  • CVE-2025-32913

    Уязвимость библиотеки GNOME libsoup вызвана сбоем клиента или сервера из-за разыменования указателя NULL в функции soup_message_headers_get_content_disposition. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-32907

    Уязвимость библиотеки libsoup графического интерфейса GNOME связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-32909

    Уязвимость функции sniff_mp4(soup-content-sniffer.c.) библиотеки libsoup графического интерфейса GNOME связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса.

  • CVE-2025-32910

    Уязвимость функции soup_auth_digest_authenticate() библиотеки libsoup графического интерфейса GNOME связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
нет информации 5.9 нет информации
нет информации 6.5 нет информации
нет информации 6.5 нет информации
нет информации 7.5 нет информации
нет информации 5.3 нет информации
БДУ — BDU:2025-06565
нет информации 5.3 нет информации
БДУ — BDU:2025-06568
нет информации 6.5 нет информации
нет информации 9.0 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты