A use-after-free type vulnerability was found in libsoup, in the soup_message_headers_get_content_disposition() function. This flaw allows a malicious HTTP client to cause memory corruption in the libsoup server.
CVSS Details
- CVSS 3.1 Base Score: 9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-libsoupalma-upgrade-libsoup-develalma-upgrade-mingw32-freetypealma-upgrade-mingw32-freetype-staticalma-upgrade-mingw64-freetypealma-upgrade-mingw64-freetype-static | May 9, 2025 | Apr 15, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-libsoupamazon-linux-ami-2-upgrade-libsoup-debuginfoamazon-linux-ami-2-upgrade-libsoup-devel | May 14, 2025 | Apr 15, 2025 | |
| Amazon_linux | — | amazon-linux-upgrade-libsoup | May 28, 2025 | Apr 15, 2025 |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-libsoupamazon-linux-2023-upgrade-libsoup3amazon-linux-2023-upgrade-libsoup3-debuginfoamazon-linux-2023-upgrade-libsoup3-debugsourceamazon-linux-2023-upgrade-libsoup3-develamazon-linux-2023-upgrade-libsoup3-docamazon-linux-2023-upgrade-libsoup-debuginfoamazon-linux-2023-upgrade-libsoup-debugsourceamazon-linux-2023-upgrade-libsoup-develamazon-linux-2023-upgrade-libsoup-doc | Apr 30, 2025 | Apr 14, 2025 | |
| Debian | debian-upgrade-libsoup2-4debian-upgrade-libsoup3 | Apr 29, 2025 | Apr 15, 2025 | |
| Dell Powerstore Dsa2025429 | dell-powerstoreos-upgrade-latest | Dec 3, 2025 | Dec 2, 2025 | |
| Dell Powerstore Dsa2026039 | dell-powerstoreos-upgrade-latest | Jan 13, 2026 | Jan 6, 2026 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-libsouphuawei-euleros-2_0_sp10-upgrade-libsoup-help | Jul 11, 2025 | Apr 15, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-libsouphuawei-euleros-2_0_sp11-upgrade-libsoup-help | Jun 13, 2025 | Apr 15, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-libsouphuawei-euleros-2_0_sp12-upgrade-libsoup-help | Jul 21, 2025 | Apr 15, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-libsouphuawei-euleros-2_0_sp13-upgrade-libsoup-help | Jul 1, 2025 | Apr 15, 2025 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-libsouphuawei-euleros-2_0_sp9-upgrade-libsoup-help | Sep 15, 2025 | Jun 12, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-libsouporacle-linux-upgrade-libsoup-develoracle-linux-upgrade-mingw32-freetypeoracle-linux-upgrade-mingw32-freetype-staticoracle-linux-upgrade-mingw64-freetypeoracle-linux-upgrade-mingw64-freetype-static | May 8, 2025 | Apr 14, 2025 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-libsoupredhat-upgrade-libsoup-debuginforedhat-upgrade-libsoup-debugsourceredhat-upgrade-libsoup-develredhat-upgrade-mingw32-freetyperedhat-upgrade-mingw32-freetype-debuginforedhat-upgrade-mingw32-freetype-staticredhat-upgrade-mingw64-freetyperedhat-upgrade-mingw64-freetype-debuginforedhat-upgrade-mingw64-freetype-staticredhat-upgrade-spice-client-win-x64redhat-upgrade-spice-client-win-x86 | May 6, 2025 | Apr 15, 2025 | |
| Rocky_linux | rocky-upgrade-libsouprocky-upgrade-libsoup-debuginforocky-upgrade-libsoup-debugsourcerocky-upgrade-libsoup-devel | Jul 31, 2025 | Jul 29, 2025 | |
| Suse | — | suse-upgrade-libsoup-2_4-1suse-upgrade-libsoup-2_4-1-32bitsuse-upgrade-libsoup-3_0-0suse-upgrade-libsoup-3_0-0-32bitsuse-upgrade-libsoup-develsuse-upgrade-libsoup-devel-32bitsuse-upgrade-libsoup-langsuse-upgrade-libsoup2-develsuse-upgrade-libsoup2-devel-32bitsuse-upgrade-libsoup2-langsuse-upgrade-typelib-1_0-soup-2_4suse-upgrade-typelib-1_0-soup-3_0 | Dec 5, 2025 | May 8, 2025 |
| Ubuntu | ubuntu-pro-upgrade-libsoup-3-0-0ubuntu-pro-upgrade-libsoup2-4-1ubuntu-upgrade-libsoup-2-4-1ubuntu-upgrade-libsoup-3-0-0ubuntu-upgrade-libsoup2-4-1 | May 7, 2025 | Apr 15, 2025 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jul 2, 2025 | Apr 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub