USN-7932-1: libsoup-Schwachstelle
USN-7932-1: libsoup Sicherheitslücke
Veröffentlichungsdatum: 15. Dezember 2025
Übersicht: libsoup könnte zum Absturz gebracht werden, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Pakete
- libsoup3 - HTTP-Client/Server-Bibliothek für GNOME
Details
Es wurde festgestellt, dass libsoup den Speicher bei der Behandlung bestimmter
HTTP/2 Lese- und Abbruchsequenzen. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
um einen Denial-of-Service auszulösen.
Anweisungen zur Aktualisierung
Im Allgemeinen führt ein Standard-System-Update alle notwendigen Änderungen durch.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.10 questing libsoup-3.0-0 - 3.6.5-4ubuntu0.1
- 25.04 plucky libsoup-3.0-0 - 3.6.5-1ubuntu0.3
- 24.04 LTS noble libsoup-3.0-0 - 3.4.4-5ubuntu0.6
- 22.04 LTS jammy libsoup-3.0-0 - 3.0.7-0ubuntu1+esm6

