关键漏洞信息 概要 公告编号: RHSA-2025:4538 发布日期: 2025-05-06 更新日期: 2025-05-06 类型/严重性: 安全公告 - 重要 主题 描述: libsoup的安全更新,适用于Red Hat Enterprise Linux 8.2 Advanced Update Support。 安全影响: 重要 描述 修复的安全问题: - CVE-2025-32906: soup_headers_parse_request()中的越界读取 - CVE-2025-32911: soup_message_headers_get_content_disposition()通过"soup-message-headers.c"中的"params" GHashTable值导致的双重释放 - CVE-2025-32913: 当"filename"参数存在但Content-Disposition头中没有值时,soup_message_headers_get_content_disposition()中的NULL指针解引用 - CVE-2025-46421: 信息泄露可能导致libsoup客户端在被服务器重定向时将Authorization头发送到不同的主机 - CVE-2025-46420: soup_header_parse_quality_list()中的内存泄漏 解决方案 参考链接: 如何应用此更新 受影响的产品 Red Hat Enterprise Linux Server - AUS 8.2 x86_64 固定的问题 修复的Bugzilla问题: - BZ-2359341: CVE-2025-32906 - BZ-2359355: CVE-2025-32911 - BZ-2359357: CVE-2025-32913 - BZ-2361962: CVE-2025-46421 - BZ-2361963: CVE-2025-46420 CVEs CVE-2025-32906 CVE-2025-32911 CVE-2025-32913 CVE-2025-46421 CVE-2025-46420 参考资料 Red Hat安全更新分类