GNOME projekta izstrÄdÄtajÄ libsoup bibliotÄkÄ ir identificÄtas 14 ievainojamÄ«bas. Libsoup nodroÅ”ina HTTP klienta un servera implementÄcijas, kas izmanto GObjects integrÄcijai ar GNOME lietojumprogrammÄm. BibliotÄka tiek izmantota GNOME Shell, pÄrlÅ«kprogrammÄ Epiphany (GNOME Web), Shotwell attÄlu skatÄ«tÄjÄ, spraudnÄ« souphttpsrc GStreamer un lietojumprogrammÄs, kas izmanto libwebkit2gtk. IepriekÅ” libsoup bibliotÄka tika izmantota programmÄ NetworkManager, kas, sÄkot ar versiju 1.8, tika migrÄta uz libcurl.
Viena no ievainojamÄ«bÄm (CVE-2025-32911) izraisa dubultbrÄ«vu darbÄ«bu soup_message_headers_get_content_disposition() funkcijÄ un teorÄtiski to varÄtu izmantot attÄlinÄtai koda izpildei, apstrÄdÄjot speciÄli izveidotus pieprasÄ«jumus no HTTP klienta, lai serveris, kas izmanto libsoup. ProblÄma tika novÄrsta libsoup 3.6.3 versijÄ.
12 problÄmas izraisa bufera pÄrpildīŔanu lasīŔanas darbÄ«bu laikÄ vai NULL rÄdÄ«tÄja atsauÄu novirzes, t. i., aprobežojas ar pakalpojuma atteikumu (uzbrucÄjs var izraisÄ«t lietojumprogrammas, kas izmanto libsoup, avÄriju). Vienu problÄmu (CVE-2025-32907) izraisa nepareiza diapazona galvenes apstrÄde un ļauj klientam ierosinÄt pÄrmÄrÄ«gu atmiÅas patÄriÅu. serveris.
Avots: opennet.ru
