CVE-2025-32907
EUVD-2025-1090014.04.2025, 14:15
A flaw was found in libsoup. The implementation of HTTP range requests is vulnerable to a resource consumption attack. This flaw allows a malicious client to request the same range many times in a single HTTP request, causing the server to use large amounts of memory. This does not allow for a full denial of service.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libsoup2.4 |
| ||||||||||||||||||
| libsoup3 |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libsoup-2_4-1 |
| ||||||||||||||||||||||||||||||||
| libsoup-2_4-1-32bit |
| ||||||||||||||||||||||||||||||||
| libsoup-3_0-0 |
| ||||||||||||||||||||||||||||||||
| libsoup-devel |
| ||||||||||||||||||||||||||||||||
| libsoup-lang |
| ||||||||||||||||||||||||||||||||
| libsoup2-devel |
| ||||||||||||||||||||||||||||||||
| libsoup2-lang |
| ||||||||||||||||||||||||||||||||
| typelib-1_0-Soup-2_4 |
| ||||||||||||||||||||||||||||||||
| typelib-1_0-Soup-3_0 |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||
|---|---|---|---|
| libsoup |
| ||
| libsoup-devel |
| ||
| mingw32-freetype |
| ||
| mingw32-freetype-static |
| ||
| mingw64-freetype |
| ||
| mingw64-freetype-static |
| ||
| spice-client-win-x64 |
| ||
| spice-client-win-x86 |
|
Amazon Linux Releases
Amazon Package | |||||||
|---|---|---|---|---|---|---|---|
| libsoup |
| ||||||
| libsoup-debuginfo |
| ||||||
| libsoup-debugsource |
| ||||||
| libsoup-devel |
| ||||||
| libsoup-doc |
| ||||||
| libsoup3 |
| ||||||
| libsoup3-debuginfo |
| ||||||
| libsoup3-debugsource |
| ||||||
| libsoup3-devel |
| ||||||
| libsoup3-doc |
|
Azure Linux Releases
References