Se han detectado 14 vulnerabilidades en la biblioteca libsoup utilizada en GNOME.

En la biblioteca libsoup, desarrollada por el proyecto GNOME, se han identificado 14 vulnerabilidades. Libsoup proporciona implementaciones de cliente y servidor HTTP que utilizan GObjects para integrarse con aplicaciones GNOME. La biblioteca se utiliza en GNOME Shell, el navegador Epiphany (GNOME Web), el visor de imágenes Shotwell, en el plugin souphttpsrc de GStreamer y en aplicaciones que utilizan libwebkit2gtk. Anteriormente, la biblioteca libsoup se utilizaba en NetworkManager, que a partir de la versión 1.8 fue migrado a libcurl.

Una de las vulnerabilidades (CVE-2025-32911) provoca una doble liberación de memoria (double-free) en la función soup_message_headers_get_content_disposition() y podría ser teóricamente explotada para la ejecución remota de código al procesar solicitudes específicamente diseñadas desde un cliente HTTP que utiliza libsoup. servidorEl problema ha sido resuelto en la versión libsoup 3.6.3.

12 problemas causan desbordamiento de búfer durante las operaciones de lectura o la desreferencia de un puntero NULL, lo que resulta en una denegación de servicio (el atacante puede provocar el cierre inesperado de la aplicación que utiliza libsoup). Un problema (CVE-2025-32907) se debe a un manejo incorrecto del encabezado Range y permite que el cliente inicie un consumo excesivo de memoria. servidor.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster