A flaw was found in libsoup. A vulnerability in sniff_feed_or_html() and skip_insignificant_space() functions may lead to a heap buffer over-read.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libsoup-develUpgrade mingw64-freetypeUpgrade libsoupUpgrade mingw32-freetype-staticUpgrade mingw64-freetype-staticUpgrade mingw32-freetype | May 9, 2025 | Apr 3, 2025 |
| Amazon_linux_2023 | — | Upgrade libsoup3-docUpgrade libsoup3Upgrade libsoupUpgrade libsoup-develUpgrade libsoup-docUpgrade libsoup3-debuginfoUpgrade libsoup-debugsourceUpgrade libsoup3-debugsourceUpgrade libsoup-debuginfoUpgrade libsoup3-devel | Apr 30, 2025 | Apr 3, 2025 |
| Debian | — | Upgrade libsoup2.4Upgrade libsoup3 | Apr 29, 2025 | Apr 3, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsoup-helpUpgrade libsoup | Jul 11, 2025 | Apr 3, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade libsoupUpgrade libsoup-help | Jun 13, 2025 | Apr 3, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade libsoupUpgrade libsoup-help | Jul 21, 2025 | Apr 3, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade libsoup-helpUpgrade libsoup | Jul 1, 2025 | Apr 3, 2025 |
| Oracle_linux | — | Upgrade mingw64-freetypeUpgrade mingw64-freetype-staticUpgrade mingw32-freetype-staticUpgrade mingw32-freetypeUpgrade libsoup-develUpgrade libsoup | May 8, 2025 | Apr 3, 2025 |
| Redhat_linux | — | Upgrade mingw64-freetypeUpgrade spice-client-win-x64Upgrade mingw64-freetype-staticUpgrade libsoup-debuginfoUpgrade mingw32-freetype-debuginfoUpgrade mingw32-freetype-staticNo solution existsUpgrade spice-client-win-x86Upgrade mingw64-freetype-debuginfoUpgrade libsoup-develUpgrade libsoup-debugsourceUpgrade mingw32-freetypeUpgrade libsoup | May 6, 2025 | Apr 3, 2025 |
| Rocky_linux | — | Upgrade libsoupUpgrade libsoup-develUpgrade libsoup-debugsourceUpgrade libsoup-debuginfo | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade libsoup-langUpgrade libsoup-devel-32bitUpgrade typelib-1_0-Soup-3_0Upgrade libsoup-2_4-1-32bitUpgrade typelib-1_0-soup-2_4Upgrade libsoup-develUpgrade libsoup-3_0-0Upgrade libsoup2-devel-32bitUpgrade libsoup2-langUpgrade libsoup-2_4-1Upgrade libsoup-3_0-0-32bitUpgrade libsoup2-devel | Dec 5, 2025 | May 8, 2025 |
| Ubuntu | — | Upgrade libsoup-2.4-1Upgrade libsoup-3.0-0Upgrade libsoup2.4-1Upgrade libsoup2.4-1 (Ubuntu Pro)Upgrade libsoup-3.0-0 (Ubuntu Pro) | Apr 14, 2025 | Apr 3, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Apr 3, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub