Описание
Множественные уязвимости libsoup
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета libsoup или Установить обновление для пакета(ов) libsoup
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
21.08.2025
CVE-2025-4945
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с целочисленным переполнением при обработке файлов cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе
3.7 Low
CVSS3
2.6 Low
CVSS2
CVE-2025-46421
Идентификатор БДУ ФСТЭК России:
BDU:2025-07135Описание уязвимости:
Уязвимость библиотеки libsoup связана с раскрытием системных данных неавторизованным лицам. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
6.8 Medium
CVSS3
7.1 High
CVSS2
CVE-2025-32907
Идентификатор БДУ ФСТЭК России:
BDU:2025-04546Описание уязвимости:
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2025-4948
Идентификатор БДУ ФСТЭК России:
BDU:2025-07136Описание уязвимости:
Уязвимость функции soup_multipart_new_from_message() библиотеки libsoup графического интерфейса GNOME связана с возможностью целочисленного переполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2025-4969
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки libsoup графического интерфейса GNOME связана с граничными условиями при обработке многокомпонентных HTTP-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации
6.5 Medium
CVSS3
6.4 Medium
CVSS2