In der Bibliothek libsoup, die von dem GNOME-Projekt entwickelt wird, wurden 14 Sicherheitsanfälligkeiten entdeckt. Libsoup bietet Implementierungen eines HTTP-Clients und -Servers, die GObjects zur Integration mit GNOME-Anwendungen verwenden. Die Bibliothek wird in GNOME Shell, dem Browser Epiphany (GNOME Web), dem Bildbetrachter Shotwell, im GStreamer-Plugin souphttpsrc und in Anwendungen, die libwebkit2gtk nutzen, eingesetzt. Früher wurde die libsoup-Bibliothek im NetworkManager verwendet, der seit Version 1.8 auf libcurl umgestellt wurde.
Eine der Sicherheitsanfälligkeiten (CVE-2025-32911) führt zu einer doppelten Speicherfreigabe (double-free) in der Funktion soup_message_headers_get_content_disposition() und könnte theoretisch ausgenutzt werden, um eigenen Code bei der Verarbeitung speziell gestalteter Anfragen von einem HTTP-Client an Server, der libsoup verwendet, remote auszuführen. Das Problem wurde in der Version libsoup 3.6.3 behoben.
12 Probleme führen zu einem Pufferüberlauf bei Leseoperationen oder beim Dereferenzieren eines NULL-Zeigers, was zu einem Dienstverweigerungsangriff führt (ein Angreifer kann den Absturz einer Anwendung, die libsoup verwendet, verursachen). Ein Problem (CVE-2025-32907) tritt aufgrund einer fehlerhaften Verarbeitung des Range-Headers auf und ermöglicht es dem Client, übermäßigen Speicherverbrauch zu initiieren auf Server.
Quelle: opennet.ru
