CVE-2025-11021

EUVD-2025-31225
A flaw was found in the cookie date handling logic of the libsoup HTTP library, widely used by GNOME and other applications for web communication. When processing cookies with specially crafted expiration dates, the library may perform an out-of-bounds memory read. This flaw could result in unintended disclosure of memory contents, potentially exposing sensitive information from the process using libsoup.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Awaiting analysis
This vulnerability is currently awaiting analysis.
Base Score
CVSS 3.x
EPSS Score
Percentile: 45.85%
Debian logo
Debian Releases
Debian Product
Codename
libsoup3
bookworm
no-dsa
forky
3.6.6-1
fixed
sid
3.6.6-1
fixed
trixie
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
libsoup2.4
bionic
Fixed 2.62.1-1ubuntu0.4+esm6
released
focal
Fixed 2.70.0-1ubuntu0.5+esm1
released
jammy
Fixed 2.74.2-3ubuntu0.6
released
noble
Fixed 2.74.3-6ubuntu1.6
released
plucky
Fixed 2.74.3-10ubuntu0.4
released
questing
Fixed 2.74.3-10.1ubuntu4
released
resolute
Fixed 2.74.3-10.1ubuntu4
released
xenial
Fixed 2.52.2-1ubuntu0.3+esm5
released
libsoup3
jammy
Fixed 3.0.7-0ubuntu1+esm5
released
noble
Fixed 3.4.4-5ubuntu0.5
released
plucky
Fixed 3.6.5-1ubuntu0.2
released
questing
Fixed 3.6.5-3
released
resolute
Fixed 3.6.5-3
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
libsoup-3_0-0
suse enterprise desktop 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise desktop 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP7
3.4.4-150600.3.18.1
fixed
libsoup-devel
suse enterprise desktop 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise desktop 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP7
3.4.4-150600.3.18.1
fixed
libsoup-lang
suse enterprise desktop 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise desktop 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP7
3.4.4-150600.3.18.1
fixed
typelib-1_0-Soup-3_0
suse enterprise desktop 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise desktop 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise sap 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise sap 15 SP7
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP4
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP5
3.0.4-150400.3.18.1
fixed
suse enterprise server 15 SP6
3.4.4-150600.3.18.1
fixed
suse enterprise server 15 SP7
3.4.4-150600.3.18.1
fixed
Red Hat logo
Red Hat Enterprise Linux Releases
Red Hat Product
Release
libsoup
RHEL 8
0:2.62.3-10.el8_10
fixed
RHEL 8.2 AUS
0:2.62.3-1.el8_2.6
fixed
RHEL 8.4 AUS
0:2.62.3-2.el8_4.6
fixed
RHEL 8.6 AUS
0:2.62.3-2.el8_6.6
fixed
RHEL 8.6 E4S
0:2.62.3-2.el8_6.6
fixed
RHEL 8.6 TUS
0:2.62.3-2.el8_6.6
fixed
RHEL 8.8 E4S
0:2.62.3-3.el8_8.6
fixed
RHEL 9
0:2.72.0-12.el9_7.1
fixed
libsoup-devel
RHEL 8
0:2.62.3-10.el8_10
fixed
RHEL 8.2 AUS
0:2.62.3-1.el8_2.6
fixed
RHEL 8.4 AUS
0:2.62.3-2.el8_4.6
fixed
RHEL 8.6 AUS
0:2.62.3-2.el8_6.6
fixed
RHEL 8.6 E4S
0:2.62.3-2.el8_6.6
fixed
RHEL 8.6 TUS
0:2.62.3-2.el8_6.6
fixed
RHEL 8.8 E4S
0:2.62.3-3.el8_8.6
fixed
RHEL 9
0:2.72.0-12.el9_7.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
libsoup3
Amazon Linux 2023
0:3.6.5-53.amzn2023
fixed
libsoup3-debuginfo
Amazon Linux 2023
0:3.6.5-53.amzn2023
fixed
libsoup3-debugsource
Amazon Linux 2023
0:3.6.5-53.amzn2023
fixed
libsoup3-devel
Amazon Linux 2023
0:3.6.5-53.amzn2023
fixed
libsoup3-doc
Amazon Linux 2023
0:3.6.5-53.amzn2023
fixed
Azure Linux logo
Azure Linux Releases
Azure Package
Release
libsoup
Azure Linux 3.0
0:3.4.4-10.azl3
fixed
CBL-Mariner 2.0
0:3.0.4-10.cm2
fixed