SecBoard
Zurück zur CVE-Übersicht

CVE-2025-32911

CRITICAL(9.0)

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2025-32911 beschreibt eine Use-after-free-Schwachstelle in der Funktion soup_message_headers_get_content_disposition() der Bibliothek libsoup. Diese Schwachstelle ermöglicht es einem bösartigen HTTP-Client, Speicherbeschädigungen auf dem libsoup-Server zu verursachen. Die genaue Auswirkung auf die Verfügbarkeit oder Integrität des Systems ist hierbei kritisch. Mit einem CVSS-Score von 9.0 (CRITICAL) wird das potenzielle Risiko als sehr hoch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, was darauf hindeutet, dass eine aktive Ausnutzung derzeit unwahrscheinlich ist. Die Schwachstelle ist nicht im KEV-Katalog gelistet, was die Dringlichkeit einer sofortigen Reaktion etwas relativiert. Security-Teams sollten die Verwendung von libsoup in ihrer Umgebung prüfen und auf offizielle Patches des Herstellers warten. Eine Priorisierung der Behebung ist aufgrund des hohen CVSS-Scores ratsam, sobald Updates verfügbar sind, auch wenn die aktuelle Exploit-Wahrscheinlichkeit gering ist. Bis dahin sollte die Überwachung von Systemen, die libsoup nutzen, verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A use-after-free type vulnerability was found in libsoup, in the soup_message_headers_get_content_disposition() function. This flaw allows a malicious HTTP client to cause memory corruption in the libsoup server.

Referenzen