A flaw was found in libsoup. The SoupWebsocketConnection may accept a large WebSocket message, which may cause libsoup to allocate memory and lead to a denial of service (DoS).
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoupUpgrade libsoup-devel | May 27, 2025 | Apr 3, 2025 |
| Amazon Linux Ami 2 | — | Upgrade libsoup-debuginfoUpgrade libsoupUpgrade libsoup-devel | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade libsoupUpgrade libsoup3Upgrade libsoup-docUpgrade libsoup3-develUpgrade libsoup-debuginfoUpgrade libsoup3-debugsourceUpgrade libsoup-develUpgrade libsoup3-debuginfoUpgrade libsoup3-docUpgrade libsoup-debugsource | Aug 5, 2025 | Apr 3, 2025 |
| Debian | — | No solution exists | May 15, 2025 | Apr 3, 2025 |
| Oracle_linux | — | Upgrade libsoup-develUpgrade libsoupUpgrade libsoup3Upgrade libsoup3-develUpgrade libsoup3-doc | May 27, 2025 | Apr 3, 2025 |
| Redhat_linux | — | Upgrade libsoup3Upgrade libsoup-debuginfoUpgrade libsoup3-debuginfoUpgrade libsoup-develNo solution existsUpgrade libsoupUpgrade libsoup3-debugsourceUpgrade libsoup-debugsourceUpgrade libsoup3-docUpgrade libsoup3-devel | May 27, 2025 | Apr 3, 2025 |
| Rocky_linux | — | Upgrade libsoupUpgrade libsoup-debugsourceUpgrade libsoup-debuginfoUpgrade libsoup-develUpgrade libsoup3Upgrade libsoup3-debugsourceUpgrade libsoup3-debuginfoUpgrade libsoup3-devel | Jul 31, 2025 | Jul 29, 2025 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Apr 3, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub