A flaw was found in the cookie date handling logic of the libsoup HTTP library, widely used by GNOME and other applications for web communication. When processing cookies with specially crafted expiration dates, the library may perform an out-of-bounds memory read. This flaw could result in unintended disclosure of memory contents, potentially exposing sensitive information from the process using libsoup.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoupUpgrade libsoup-devel | Nov 10, 2025 | Nov 4, 2025 |
| Amazon_linux_2023 | — | Upgrade libsoup3Upgrade libsoup3-debuginfoUpgrade libsoup3-debugsourceUpgrade libsoup3-docUpgrade libsoup3-devel | Dec 9, 2025 | Sep 26, 2025 |
| Oracle_linux | — | Upgrade libsoup3-docUpgrade libsoupUpgrade libsoup3Upgrade libsoup-develUpgrade libsoup3-devel | Oct 17, 2025 | Sep 26, 2025 |
| Redhat_linux | — | Upgrade libsoup3Upgrade libsoup-develUpgrade libsoup3-debugsourceUpgrade libsoup-debuginfoUpgrade libsoupUpgrade libsoup3-debuginfoUpgrade libsoup3-develNo solution existsUpgrade libsoup3-docUpgrade libsoup-debugsource | Nov 5, 2025 | Sep 26, 2025 |
| Rocky_linux | — | Upgrade libsoup-debugsourceUpgrade libsoup3-develUpgrade libsoup-debuginfoUpgrade libsoup3-debuginfoUpgrade libsoup3-debugsourceUpgrade libsoup3Upgrade libsoup-develUpgrade libsoup | Feb 5, 2026 | Nov 21, 2025 |
| Suse | — | Upgrade libsoup-devel-32bitUpgrade typelib-1_0-Soup-3_0Upgrade libsoup-langUpgrade libsoup-develUpgrade libsoup-3_0-0-32bitUpgrade libsoup-3_0-0 | Dec 5, 2025 | Nov 6, 2025 |
| Ubuntu | — | Upgrade libsoup2.4 (Ubuntu Pro)Upgrade libsoup3 (Ubuntu Pro)Upgrade libsoup3Upgrade libsoup2.4 | Feb 26, 2026 | Sep 26, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub