Në bibliotekën libsoup, e zhvilluar nga projekti GNOME, janë zbuluar 14 dobësi. Libsoup ofron implementime të klientit dhe serverit HTTP që përdorin GObjects për integrimin me aplikacionet GNOME. Biblioteka përdoret në GNOME Shell, shfletuesin Epiphany (GNOME Web), shikuesin e imazheve Shotwell, në plug-in-in GStreamer souphttpsrc dhe në aplikacione që përdorin libwebkit2gtk. Më parë, biblioteka libsoup është përdorur në NetworkManager, e cila nga versioni 1.8 kaloi në libcurl.
Një nga dobësitë (CVE-2025-32911) çon në një çlirimin e dyfishtë të memories (double-free) në funksionin soup_message_headers_get_content_disposition() dhe teoriçisht mund të shfrytëzohet për ekzekutimin e kodit të tij të largët kur përpunon kërkesa të formuara posaçërisht nga një klient HTTP që përdor libsoup. serveritProblemi është zgjidhur në versionin libsoup 3.6.3.
12 probleme çojnë në mbushje të tamponit gjatë operacioneve të leximit ose dereferencimit të një treguesi NULL, domethënë kufizohen në një refuzim të shërbimit (sulmuesi mund të shkaktojë ndalimin e funksionimit të aplikacionit që përdor libsoup. Një problem (CVE-2025-32907) shkaktohet nga përpunimi i gabuar i titullit Range dhe lejon klientin të iniciativojë konsumim të tepruar të memories. server.
Burimi: opennet.ru
