Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250526-08

Опубликовано: 26 мая 2025
Источник: redos

Описание

Уязвимость libsoup

Наименование уязвимого пакета

libsoup

Пакет обновления

libsoup-0:2.74.3-3.el7.x86_64

Версия уязвимого пакета младше

2.74.3-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libsoup или Установить обновление для пакета(ов) libsoup

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

26.05.2025

CVE-2025-46420

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции функции soup_header_parse_quality_list() библиотеки libsoup графического интерфейса GNOME операционных систем Linux связана с утечкой памяти при разборе списка качества, содержащего элементы со всеми нулями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

6.5 Medium

CVSS3

7.8 High

CVSS2