Në librarinë libsoup, që po zhvillohet nga projekti GNOME, janë zbuluar 14 gabime të sigurisë. Libsoup ofron implementime të klientit dhe serverit HTTP, duke përdorur GObjects për integrim me aplikacionet GNOME. Kjo bibliotekë përdoret në GNOME Shell, shfletuesin Epiphany (GNOME Web), shikuesin e imazheve Shotwell, në plugin-in e GStreamer souphttpsrc dhe në aplikacione që përdorin libwebkit2gtk. Më parë, biblioteka libsoup ishte përdorur në NetworkManager, e cila nga versioni 1.8 kaloi në libcurl.
Një nga gabimet (CVE-2025-32911) çon në çlirimin e dyfishtë të memories (double-free) në funksionin soup_message_headers_get_content_disposition() dhe teorikisht mund të shfrytëzohet për ekzekutimin e kodit të dytë përmes përpunimit të kërkesave të posaçëm nga një klient HTTP që server, përdor libsoup. Problemi është zgjidhur në versionin libsoup 3.6.3.
12 probleme rezultojnë në mbushjen e tamponit gjatë kryerjes së operacioneve të leximit ose dereferencimit të një treguesi NULL, që do të thotë se kufizohen në refuzimin e shërbimit (kryerësi i sulmit mund të shkaktojë ndërprerjen e aplikacionit që përdor libsoup. Një problem (CVE-2025-32907) shkaktohet nga trajtimi i papërshtatshëm i titullit Range dhe lejon klientin të nxisë një konsum të tepruar të memories në serveri.
Burimi: opennet.ru
