关键漏洞信息 概述 重要性: libsoup 安全更新 类型/严重性: 安全公告 - 重要 主题 描述: 为 libsoup 提供一个 HTTP 客户端和服务器库的更新 修复的安全问题: - libsoup: 在 Cookie 到期日期处理中存在整数溢出 (CVE-2025-4945) - libsoup: 在 libsoup HTTP 库的 Cookie 日期处理中存在越界读取 (CVE-2025-11021) 解决方案 参考链接: 如何应用此更新 受影响产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.6 x86_64 Red Hat Enterprise Linux Server - AUS 8.6 x86_64 Red Hat Enterprise Linux Server - TUS 8.6 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.6 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.6 x86_64 固定修复 BZ - 2367175: CVE-2025-4945 libsoup: 在 Cookie 到期日期处理中存在整数溢出 BZ - 2399627: CVE-2025-11021 libsoup: 在 libsoup HTTP 库的 Cookie 日期处理中存在越界读取 CVEs CVE-2025-4945 CVE-2025-11021 参考 安全更新分类