关键信息 漏洞概述 类型/严重性: 重要 主题: libsoup 安全更新,针对 Red Hat Enterprise Linux 7 Extended Lifecycle Support。 描述: 包含多个安全修复,涉及缓冲区溢出、拒绝服务攻击等。 影响的产品 Red Hat Enterprise Linux Server - Extended Life Cycle Support (x86_64) Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 7 s390x Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, big endian 7 ppc64 Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, little endian 7 ppc64le 修复的漏洞 CVE-2025-2784: libsoup 堆缓冲区越界读取 CVE-2025-32049: libsoup 对 websocker 服务器的 DoS 攻击 CVE-2025-32906: libsoup 函数 中的越界读取 CVE-2025-32913: libsoup 双重释放问题 CVE-2025-32914: libsoup NULL 指针引用 CVE-2025-32919: libsoup OOB 读取导致崩溃或退出进程 CVE-2025-4948: libsoup 整数下溢导致 DoS 解决方案 参考 Red Hat 文章 获取更新应用详情。