GNOME layihəsi tərəfindən inkişaf etdirilən libsoup kitabxanasında 14 zəiflik aşkar edilib. Libsoup, GNOME tətbiqləri ilə inteqrasiya üçün GObjects istifadə edən HTTP müştəri və serverinin icra birləşmələrini təqdim edir. Bu kitabxana GNOME Shell, Epiphany (GNOME Web) brauzeri, Shotwell şəkil görüntüləyicisi, GStreamer plaginlərindən biri olan souphttpsrc və libwebkit2gtk istifadə edən tətbiqlərdə tətbiq olunur. Əvvəllər libsoup kitabxanası NetworkManager-da istifadə olunurdu, lakin 1.8 versiyasında libcurl-a keçid olunmuşdur.
Zəifliklərdən biri (CVE-2025-32911) soup_message_headers_get_content_disposition() funksiyasında ikili sərbəst buraxma (double-free) yaradır və nəzəri cəhətdən müəyyənləşdirilmiş HTTP müştərisinin sorğularını emal edərkən uzaqdan kodun icrasını həyata keçirmək üçün istifadəyə verilə bilər. sunucunuz, libsoup istifadə edən. Problemin həlli libsoup-un 3.6.3 versiyasında həyata keçirilmişdir.
12 problem, oxuma əməliyyatları zamanı yastığın doldurulması (buffer overflow) ilə nəticələnir ya da NULL göstəricisinin dekapsulyasiyası baş verir, yəni xidmətin dayandırılması ilə nəticələnir (hücum edən, libsoup istifadə edən tətbiqin çöküşünə səbəb ola bilər). Bir problem (CVE-2025-32907), Range başlığının düzgün emal edilməməsi səbəbindən baş verir və müştərinin sunucusu.
Mənbə: opennet.ru
