BDU:2025-06566

Novell Inc., GNOME Foundation, ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество св Red Hat Enterprise Linux, SUSE Liberty Linux, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Debia

НЕ ОЦЕНЕНО

Дата обнаружения

2024-06-08

Официальное описание

Уязвимость библиотеки libsoup графического интерфейса GNOME связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаку "контрабанда HTTP-запросов"

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для libsoup: https://gitlab.gnome.org/Teams/Releng/security/-/wikis/home https://gitlab.gnome.org/GNOME/libsoup/-/issues/377 https://gitlab.gnome.org/GNOME/libsoup/-/merge_requests/402

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-52530

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-52530.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-52530

Для Ubuntu: https://ubuntu.com/security/notices/USN-7126-1 https://ubuntu.com/security/notices/USN-7127-1

Для AlmaLinux: https://errata.almalinux.org/9/ALSA-2024-9559.html https://errata.almalinux.org/8/ALSA-2024-9573.html

Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: - обновить пакет libsoup3 до 3.2.2-2.astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет libsoup2.4 до 2.74.3-1+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет libsoup2.4 до 2.72.0-2+deb12u1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет libsoup2.4 до 2.72.0-2+deb12u1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47