CVE-2025-46420
Security update for libsoup2
Beschreibung
Metriken
Weakness-Klassen (CWE)
CWE-401Variant
Missing Release of Memory after Effective Lifetime
The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.
cwe.mitre.org →
Betroffene Betriebssysteme
linux
redhat / enterprise_linux10.0
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
gnome
libsoup
IBM
Power Hardware Management ConsoleV10
Red Hat
Enterprise Linux10
Red Hat
Enterprise Linux8
Red Hat
Enterprise Linux9
Red Hat
Enterprise Linuxlibsoup
Xerox
FreeFlow Print Serverv7
Quellen & Referenzen
- https://access.redhat.com/security/cve/CVE-2026-12548vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2489996issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/work_items/512
- https://access.redhat.com/errata/RHSA-2025:4439vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4440vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4508vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4538vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4560vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4568vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4609vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4624vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:7436vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:7505vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2025-46421vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2361962issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/439
- https://access.redhat.com/security/cve/CVE-2025-46420vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2361963issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/438
- https://access.redhat.com/errata/RHSA-2026:0421vendor-advisoryx_refsource_REDHAT
Verknüpfte CVEs
- CVE-2026-12548
Ein Heap-Auslesefehler außerhalb der Grenzen wurde in libsoup gefunden.
mediumCVSSv3 4.2 - CVE-2025-46421
Ein Fehler wurde in libsoup gefunden.
mediumCVSSv3 6.8 - CVE-2025-14523
Ein Fehler in der HTTP-Header-Behandlung von libsoup ermöglicht mehrere `Host:`-Header in einer Anfrage und verwendet den letzten für die…
highCVSSv3 8.2