Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2025-32052— Libsoup: heap buffer overflow in sniff_unknown()

CVSS 6.5 · Medium EPSS 0.62% · P47

Possible ATT&CK Techniques 1AI

T1210 · Exploitation of Remote Services

Affected Version Matrix 12

VendorProductVersion RangeStatus
NoneNone< 3.6.1affected
Red HatRed Hat Enterprise Linux 10anyunaffected
Red HatRed Hat Enterprise Linux 6anyunknown
Red HatRed Hat Enterprise Linux 7anyunknown
Red HatRed Hat Enterprise Linux 80:2.62.3-8.el8_10< *unaffected
0:2.8-3.el8_10.1< *unaffected
0:8.10-1< *unaffected
0:2.62.3-8.el8_10< *unaffected
Red HatRed Hat Enterprise Linux 8.8 Extended Update Support0:2.62.3-3.el8_8.4< *unaffected
Red HatRed Hat Enterprise Linux 90:2.72.0-10.el9_6.1< *unaffected
Red HatRed Hat Enterprise Linux 9.2 Extended Update Support0:2.72.0-8.el9_2.4< *unaffected
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support0:2.72.0-8.el9_4.4< *unaffected

I. Basic Information for CVE-2025-32052

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Libsoup: heap buffer overflow in sniff_unknown()
Source: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in libsoup. A vulnerability in the sniff_unknown() function may lead to heap buffer over-read.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
缓冲区上溢读取
Source: CVE Program / CVE List V5
Vulnerability Title
libsoup 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
libsoup是GNOME项目的一款GNOME的HTTP客户端/服务器库。 libsoup存在安全漏洞,该漏洞源于sniff_unknown函数存在堆缓冲区过度读取问题。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
-- 0 ~ 3.6.1 -
Red HatRed Hat Enterprise Linux 8 0:2.62.3-8.el8_10 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8 0:2.8-3.el8_10.1 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8 0:8.10-1 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8 0:2.62.3-8.el8_10 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8.8 Extended Update Support 0:2.62.3-3.el8_8.4 ~ * cpe:/a:redhat:rhel_eus:8.8::appstream
Red HatRed Hat Enterprise Linux 9 0:2.72.0-10.el9_6.1 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9.2 Extended Update Support 0:2.72.0-8.el9_2.4 ~ * cpe:/a:redhat:rhel_eus:9.2::appstream
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support 0:2.72.0-8.el9_4.4 ~ * cpe:/a:redhat:rhel_eus:9.4::appstream
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7

II. Public POCs for CVE-2025-32052

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-32052

登录查看更多情报信息。

Vendor Advisories for CVE-2025-32052 (5)

IV. Related Vulnerabilities

V. Comments for CVE-2025-32052

No comments yet


Leave a comment