CVE-2025-46421

Security update for libsoup2

Beschreibung

Ein Fehler wurde in libsoup gefunden. Wenn libsoup-Clients auf eine HTTP-Umleitung stoßen, senden sie versehentlich den HTTP-Autorisierungsheader an das neue Host, auf das die Umleitung verweist. Dies ermöglicht es dem neuen Host, sich als Benutzer beim ursprünglichen Host auszugeben, der die Umleitung ausgegeben hat.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.8
Quelle: nvd-v3
44.2 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-03 07:27 UTC
CWE-497

Weakness-Klassen (CWE)

  • CWE-497Base

    Exposure of Sensitive System Information to an Unauthorized Control Sphere

    The product does not properly prevent sensitive system-level information from being accessed by unauthorized actors who do not have the same level of access to the underlying system as the product does.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • gnome

    libsoup

  • IBM

    Power Hardware Management ConsoleV10

  • Red Hat

    Enterprise Linux10

  • Red Hat

    Enterprise Linux8

  • Red Hat

    Enterprise Linux9

  • Red Hat

    Enterprise Linuxlibsoup

  • Xerox

    FreeFlow Print Serverv7

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2025-46421