PT-2025-39526 · Libsoup+6 · Libsoup+6

CVE-2025-11021

·

Publicado

2025-06-30

·

Atualizado

2026-06-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libsoup (versões afetadas não especificadas)
Descrição Existe uma falha na lógica de manipulação de datas de cookies da biblioteca HTTP libsoup. O processamento de cookies com datas de expiração manipuladas pode resultar em uma leitura de memória fora dos limites, potencialmente expondo informações sensíveis do processo que utiliza a libsoup.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:18183
ALSA-2025:19714
ALSA-2025:20959
ALSA-2025:21032
AZL-67860
AZL-67875
BDU:2026-02735
CESA-2025_19714
CVE-2025-11021
ECHO-692B-622B-7965
INFSA-2025_19713
INFSA-2025_19714
INFSA-2025_20959
OPENSUSE-SU-2025:15633-1
OPENSUSE-SU-2026:20142-1
RHSA-2025:18183
RHSA-2025:19713
RHSA-2025:19714
RHSA-2025:20959
RHSA-2025:21032
RHSA-2025:21655
RHSA-2025:21656
RHSA-2025:21657
RHSA-2025:21664
RHSA-2025:21665
RHSA-2025:21666
RHSA-2025:21772
RHSA-2025:22013
RHSA-2025_19713
RHSA-2025_19714
RHSA-2025_20959
SUSE-SU-2025:20937-1
SUSE-SU-2025:20965-1
SUSE-SU-2025:3752-1
SUSE-SU-2025:3753-1
SUSE-SU-2025_3752-1
SUSE-SU-2025_3753-1
SUSE-SU-2026:20205-1
SUSE-SU-2026:20212-1

Produtos afetados

Almalinux
Centos
Debian
Red Hat
Rocky Linux
Suse
Libsoup