CVE-2025-46421
Security update for libsoup2
Beschreibung
Ein Fehler wurde in libsoup gefunden. Wenn libsoup-Clients auf eine HTTP-Umleitung stoßen, senden sie versehentlich den HTTP-Autorisierungsheader an das neue Host, auf das die Umleitung verweist. Dies ermöglicht es dem neuen Host, sich als Benutzer beim ursprünglichen Host auszugeben, der die Umleitung ausgegeben hat.
Metriken
Weakness-Klassen (CWE)
CWE-497Base
Exposure of Sensitive System Information to an Unauthorized Control Sphere
The product does not properly prevent sensitive system-level information from being accessed by unauthorized actors who do not have the same level of access to the underlying system as the product does.
cwe.mitre.org →
Betroffene Betriebssysteme
linux
redhat / enterprise_linux10.0
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
gnome
libsoup
IBM
Power Hardware Management ConsoleV10
Red Hat
Enterprise Linux10
Red Hat
Enterprise Linux8
Red Hat
Enterprise Linux9
Red Hat
Enterprise Linuxlibsoup
Xerox
FreeFlow Print Serverv7
Quellen & Referenzen
- https://access.redhat.com/security/cve/CVE-2026-12548vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2489996issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/work_items/512
- https://access.redhat.com/errata/RHSA-2025:4439vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4440vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4508vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4538vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4560vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4568vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4609vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:4624vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:7436vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2025:7505vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2025-46421vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2361962issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/439
- https://access.redhat.com/security/cve/CVE-2025-46420vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2361963issue-trackingx_refsource_REDHAT
- https://gitlab.gnome.org/GNOME/libsoup/-/issues/438
- https://access.redhat.com/errata/RHSA-2026:0421vendor-advisoryx_refsource_REDHAT
Verknüpfte CVEs
- CVE-2026-12548
Ein Heap-Auslesefehler außerhalb der Grenzen wurde in libsoup gefunden.
mediumCVSSv3 4.2 - CVE-2025-46420
Ein Fehler wurde in libsoup gefunden.
mediumCVSSv3 6.5 - CVE-2025-14523
Ein Fehler in der HTTP-Header-Behandlung von libsoup ermöglicht mehrere `Host:`-Header in einer Anfrage und verwendet den letzten für die…
highCVSSv3 8.2