Описание
Уязвимость libsoup3
Наименование уязвимого пакета
libsoup3
libsoup3-devel
libsoup3-doc
Пакет обновления
libsoup3-0:3.6.5-3.red80.x86_64
libsoup3-devel-0:3.6.5-3.red80.x86_64
libsoup3-0:3.6.5-3.red80.aarch64
libsoup3-devel-0:3.6.5-3.red80.aarch64
libsoup3-doc-0:3.6.5-3.red80.noarch
Версия уязвимого пакета младше
3.6.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libsoup3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
09.02.2026
CVE-2025-32908
Идентификатор БДУ ФСТЭК России:
BDU:2025-04545Описание уязвимости:
Уязвимость функции on_frame_recv_callback() (soup-server-message-io-http1.c) библиотеки libsoup графического интерфейса GNOME связана с неправильной интерпретацией входных данных при обработке псевдозаголовков :scheme, :authority, и :path. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2