关键漏洞信息 漏洞概述 类型/严重性: 重要安全更新 主题: libsoup 安全更新,适用于 Red Hat Enterprise Linux 9。 漏洞描述 CVE-2025-2784: libsoup 堆缓冲区越界读取,在嗅探内容时的 中。 CVE-2025-32049: libsoup 对 websocket 服务器的拒绝服务攻击。 CVE-2025-32914: libsoup 通过 函数导致 OOB 读取,可能引起崩溃或进程退出。 CVE-2025-4948: libsoup 在 中的整数下溢,导致拒绝服务。 影响的产品 Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.6 x86_64 Red Hat Enterprise Linux Server - AUS 9.6 x86_64 Red Hat Enterprise Linux for IBM z Systems 9 s390x 等等(详见受影响产品列表) 修复措施 BZ-2354669: CVE-2025-2784 的修复 BZ-2357066: CVE-2025-32049 的修复 BZ-2359358: CVE-2025-32914 的修复 BZ-2367193: CVE-2025-4948 的修复 参考链接 https://access.redhat.com/security/updates/classification/#important ``` 这些信息提供了关于 libsoup 安全更新的关键细节,包括漏洞类型、影响的产品和修复措施。