CVE-2025-32911
CRITICAL(9.0)CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
SecBoard-Einordnung
CVE-2025-32911 beschreibt eine Use-after-free-Schwachstelle in der Funktion soup_message_headers_get_content_disposition() der Bibliothek libsoup. Diese Schwachstelle ermöglicht es einem bösartigen HTTP-Client, Speicherbeschädigungen auf dem libsoup-Server zu verursachen. Die genaue Auswirkung auf die Verfügbarkeit oder Integrität des Systems ist hierbei kritisch. Mit einem CVSS-Score von 9.0 (CRITICAL) wird das potenzielle Risiko als sehr hoch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, was darauf hindeutet, dass eine aktive Ausnutzung derzeit unwahrscheinlich ist. Die Schwachstelle ist nicht im CISA KEV-Katalog gelistet, was die Dringlichkeit einer sofortigen Reaktion etwas relativiert. Security-Teams sollten die Verwendung von libsoup in ihrer Umgebung prüfen und auf offizielle Patches des Herstellers warten. Eine Priorisierung der Behebung ist aufgrund des hohen CVSS-Scores ratsam, sobald Updates verfügbar sind, auch wenn die aktuelle Exploit-Wahrscheinlichkeit gering ist. Bis dahin sollte die Überwachung von Systemen, die libsoup nutzen, verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A use-after-free type vulnerability was found in libsoup, in the soup_message_headers_get_content_disposition() function. This flaw allows a malicious HTTP client to cause memory corruption in the libsoup server.
Referenzen
- https://access.redhat.com/errata/RHSA-2025:21657
- https://access.redhat.com/errata/RHSA-2025:4439
- https://access.redhat.com/errata/RHSA-2025:4440
- https://access.redhat.com/errata/RHSA-2025:4508
- https://access.redhat.com/errata/RHSA-2025:4538
- https://access.redhat.com/errata/RHSA-2025:4560
- https://access.redhat.com/errata/RHSA-2025:4568
- https://access.redhat.com/errata/RHSA-2025:4609
- https://access.redhat.com/errata/RHSA-2025:4624
- https://access.redhat.com/errata/RHSA-2025:7436