PT-2025-16250 · Libsoup+10 · Libsoup+10

CVE-2025-32914

·

Publicado

2025-01-01

·

Atualizado

2026-08-31

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: libsoup (versões afetadas não especificadas)
Descrição: Uma falha foi encontrada no libsoup, onde a função soup multipart new from message() é vulnerável a uma leitura fora dos limites. Esta falha permite que um cliente HTTP malicioso induza o servidor libsoup a realizar uma leitura fora dos limites.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7505
ALSA-2025:8126
ALSA-2025:8132
AZL-60378
AZL-60422
BDU:2025-04551
CESA-2025_8132
CVE-2025-32914
DLA-4140-1
INFSA-2025_8126
INFSA-2025_8132
MGASA-2025-0261
OESA-2025-1485
OESA-2026-2583
OESA-2026-2584
OPENSUSE-SU-2025:15015-1
OPENSUSE-SU-2025:15044-1
OPENSUSE-SU-2025_1503-1
OPENSUSE-SU-2025_1504-1
OPENSUSE-SU-2025_1509-1
OPENSUSE-SU-2025_1510-1
RHSA-2025:7505
RHSA-2025:8126
RHSA-2025:8132
RHSA-2025:8139
RHSA-2025:8140
RHSA-2025:8252
RHSA-2025:8480
RHSA-2025:8481
RHSA-2025:8482
RHSA-2025:8663
RHSA-2025:9179
RHSA-2025_8126
RHSA-2025_8132
SUSE-SU-2025:01503-1
SUSE-SU-2025:01504-1
SUSE-SU-2025:1503-1
SUSE-SU-2025:1504-1
SUSE-SU-2025:1509-1
SUSE-SU-2025:1510-1
SUSE-SU-2025:1518-1
SUSE-SU-2025:1519-1
SUSE-SU-2025:20375-1
SUSE-SU-2025:20446-1
USN-7490-1
USN-7490-3
USN-7643-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libsoup