INFSA-2025:8126: Устранение уязвимостей libsoup

Информация о бюллетене

Идентификатор: INFSA-2025:8126

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 10:55:03 UTC

Информация о пакете

Пакеты libsoup содержат библиотеку HTTP-клиента и сервера для GNOME.

Описание уязвимостей

  • CVE-2025-2784

    Уязвимость функции skip_insight_whitespace() библиотеки libsoup графического интерфейса GNOME связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданного HTTP-запроса.

  • CVE-2025-32049

    Уязвимость библиотеки GNOME libsoup вызвана ошибкой выделения памяти в функции SoupWebsocketConnection. Эксплуатация уязвимости может привести к отказу в обслуживании.

  • CVE-2025-32914

    Уязвимость функции soup_multipart_new_from_message() (soup-multipart.c) библиотеки libsoup графического интерфейса GNOME связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-4948

    Уязвимость библиотеки GNOME libsoup вызвана целочисленным переполнением в функции soup_multipart_new_from_message(). Эксплуатация уязвимости может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-2784
БДУ — BDU:2025-05737
нет информации 7.0 нет информации
нет информации 7.5 нет информации
БДУ — BDU:2025-04551
нет информации 7.4 нет информации
NIST — CVE-2025-4948
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты