CVE-2025-46420

Security update for libsoup2

Beschreibung

Ein Fehler wurde in libsoup gefunden. Er ist anfällig für Speicherlecks in der Funktion `soup_header_parse_quality_list()`, wenn eine Qualität-Liste analysiert wird, die Elemente mit allen Nullen enthält.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.5
Quelle: nvd-v3
44.8 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-03 07:27 UTC
CWE-401

Weakness-Klassen (CWE)

  • CWE-401Variant

    Missing Release of Memory after Effective Lifetime

    The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • gnome

    libsoup

  • IBM

    Power Hardware Management ConsoleV10

  • Red Hat

    Enterprise Linux10

  • Red Hat

    Enterprise Linux8

  • Red Hat

    Enterprise Linux9

  • Red Hat

    Enterprise Linuxlibsoup

  • Xerox

    FreeFlow Print Serverv7

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2025-46420