A flaw was found in the cookie date handling logic of the libsoup HTTP library, widely used by GNOME and other applications for web communication. When processing cookies with specially crafted expiration dates, the library may perform an out-of-bounds memory read. This flaw could result in unintended disclosure of memory contents, potentially exposing sensitive information from the process using libsoup.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoupUpgrade libsoup-devel | Nov 10, 2025 | Nov 4, 2025 |
| Amazon_linux_2023 | — | Upgrade libsoup3-docUpgrade libsoup3-develUpgrade libsoup3-debugsourceUpgrade libsoup3Upgrade libsoup3-debuginfo | Dec 9, 2025 | Sep 26, 2025 |
| Oracle_linux | — | Upgrade libsoup3-docUpgrade libsoupUpgrade libsoup-develUpgrade libsoup3-develUpgrade libsoup3 | Oct 17, 2025 | Sep 26, 2025 |
| Redhat_linux | — | Upgrade libsoup-develUpgrade libsoup3Upgrade libsoup3-debugsourceUpgrade libsoupUpgrade libsoup-debuginfoUpgrade libsoup3-docNo solution existsUpgrade libsoup-debugsourceUpgrade libsoup3-debuginfoUpgrade libsoup3-devel | Nov 5, 2025 | Sep 26, 2025 |
| Rocky_linux | — | Upgrade libsoup-debuginfoUpgrade libsoup-debugsourceUpgrade libsoup3-develUpgrade libsoup-develUpgrade libsoupUpgrade libsoup3-debugsourceUpgrade libsoup3Upgrade libsoup3-debuginfo | Feb 5, 2026 | Nov 21, 2025 |
| Suse | — | Upgrade libsoup-devel-32bitUpgrade libsoup-langUpgrade typelib-1_0-Soup-3_0Upgrade libsoup-3_0-0Upgrade libsoup-develUpgrade libsoup-3_0-0-32bit | Dec 5, 2025 | Nov 6, 2025 |
| Ubuntu | — | Upgrade libsoup2.4Upgrade libsoup3 (Ubuntu Pro)Upgrade libsoup3Upgrade libsoup2.4 (Ubuntu Pro) | Feb 26, 2026 | Sep 26, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub