A denial-of-service vulnerability has been identified in the libsoup HTTP client library. This flaw can be triggered when a libsoup client receives a 401 (Unauthorized) HTTP response containing a specifically crafted domain parameter within the WWW-Authenticate header. Processing this malformed header can lead to a crash of the client application using libsoup. An attacker could exploit this by setting up a malicious HTTP server. If a user's application using the vulnerable libsoup library connects to this malicious server, it could result in a denial-of-service. Successful exploitation requires tricking a user's client application into connecting to the attacker's malicious server.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | amazon-linux-2023-upgrade-libsoupamazon-linux-2023-upgrade-libsoup3amazon-linux-2023-upgrade-libsoup3-debuginfoamazon-linux-2023-upgrade-libsoup3-debugsourceamazon-linux-2023-upgrade-libsoup3-develamazon-linux-2023-upgrade-libsoup3-docamazon-linux-2023-upgrade-libsoup-debuginfoamazon-linux-2023-upgrade-libsoup-debugsourceamazon-linux-2023-upgrade-libsoup-develamazon-linux-2023-upgrade-libsoup-doc | Oct 28, 2025 | May 8, 2025 | |
| Debian | debian-upgrade-libsoup2-4 | May 20, 2025 | May 16, 2025 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-libsouphuawei-euleros-2_0_sp10-upgrade-libsoup-help | Sep 15, 2025 | Aug 9, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-libsouphuawei-euleros-2_0_sp11-upgrade-libsoup-help | Aug 13, 2025 | Aug 9, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-libsouphuawei-euleros-2_0_sp12-upgrade-libsoup-help | Sep 15, 2025 | Aug 9, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-libsouphuawei-euleros-2_0_sp13-upgrade-libsoup-help | Sep 25, 2025 | Aug 9, 2025 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | May 16, 2025 |
| Suse | — | suse-upgrade-libsoup-3_0-0suse-upgrade-libsoup-3_0-0-32bitsuse-upgrade-libsoup-develsuse-upgrade-libsoup-devel-32bitsuse-upgrade-libsoup-langsuse-upgrade-typelib-1_0-soup-3_0 | Jun 5, 2025 | May 16, 2025 |
| Ubuntu | ubuntu-pro-upgrade-libsoup-3-0-0ubuntu-pro-upgrade-libsoup2-4-1ubuntu-upgrade-libsoup-2-4-1ubuntu-upgrade-libsoup-3-0-0ubuntu-upgrade-libsoup2-4-1 | May 29, 2025 | May 16, 2025 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jul 2, 2025 | May 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub