خانه » CVE-2025-46421

CVE-2025-46421

Libsoup: Information Disclosure May Leads Libsoup Client Sends Authorization Header To A Different Host When Being Redirected By A Server

توسط Vulnerbyte Alerts
27 بازدید
هشدار سایبری CVE-2025-46421

چکیده

در کتابخانه Libsoup، زمانی که کلاینت‌ها با یک HTTP Redirect مواجه می‌شوند، به اشتباه هدر Authorization را به سرور مقصد ارسال می‌کنند. این عملکرد می تواند به سرور جدید اجازه دهد خود را به جای کاربر جا بزند و به سرویس اصلی دسترسی پیدا کند.

توضیحات

کتابخانه‌ی libsoup که برای ارسال درخواست‌های HTTP استفاده می‌شود، هنگام مواجهه با ریدایرکت (Redirect) از سمت سرور، به‌اشتباه هدر Authorization را به مقصد جدید ارسال می‌کند. این خطا ممکن است باعث افشای اطلاعات حساس کاربر و سوءاستفاده از اعتبارنامه‌های او شود. این آسیب‌پذیری با شناسه CVE-2025-46421 ثبت شده و در نسخه‌های به‌روزرسانی‌شده‌ی Red Hat Enterprise Linux پچ شده است. در حال حاضر، برای سیستم‌هایی که هنوز به‌روزرسانی نشده‌اند، راهکار رسمی برای کاهش ریسک (Mitigation) ارائه نشده است.

CVSS

Score Severity Version Vector String
6.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

لیست محصولات آسیب پذیر

Versions Product
Affected at prior to 0:3.6.5-3.el10_0 Red Hat Enterprise Linux 10
Affected at prior to 0:2.62.3-8.el8_10 Red Hat Enterprise Linux 8
Affected at prior to 0:2.62.3-1.el8_2.4 Red Hat Enterprise Linux 8.2 Advanced Update Support
Affected at prior to 0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Affected at prior to 0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Affected at prior to 0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Affected at prior to 0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Affected at prior to 0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Affected at prior to 0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Affected at prior to 0:2.62.3-3.el8_8.4 Red Hat Enterprise Linux 8.8 Extended Update Support
Affected at prior to 0:2.72.0-10.el9_6.1 Red Hat Enterprise Linux 9
Affected at prior to 0:2.72.0-8.el9_0.4 Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Affected at prior to 0:2.72.0-8.el9_2.4 Red Hat Enterprise Linux 9.2 Extended Update Support
Affected at prior to 0:2.72.0-8.el9_4.4 Red Hat Enterprise Linux 9.4 Extended Update Support

لیست محصولات بروز شده

Versions Product
0:3.6.5-3.el10_0 Red Hat Enterprise Linux 10
0:2.62.3-8.el8_10 Red Hat Enterprise Linux 8
0:2.62.3-1.el8_2.4 Red Hat Enterprise Linux 8.2 Advanced Update Support
0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Telecommunications Update Service
0:2.62.3-2.el8_4.4 Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Telecommunications Update Service
0:2.62.3-2.el8_6.4 Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
0:2.62.3-3.el8_8.4 Red Hat Enterprise Linux 8.8 Extended Update Support
0:2.72.0-10.el9_6.1 Red Hat Enterprise Linux 9
0:2.72.0-8.el9_0.4 Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
0:2.72.0-8.el9_2.4 Red Hat Enterprise Linux 9.2 Extended Update Support
0:2.72.0-8.el9_4.4 Red Hat Enterprise Linux 9.4 Extended Update Support

نتیجه گیری

با توجه به تأثیر این آسیب‌پذیری بر کتابخانه‌ای پرکاربرد در توزیع‌های مختلف RHEL، توصیه می‌شود هرچه سریع‌تر سیستم‌ها به نسخه‌های پچ شده به‌روزرسانی کرده تا بدین منظور از افشای احتمالی اطلاعات جلوگیری گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-46421
  2. https://www.cvedetails.com/cve/CVE-2025-46421/
  3. https://access.redhat.com/security/cve/CVE-2025-46421
  4. https://bugzilla.redhat.com/show_bug.cgi?id=2361962
  5. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-46421
  6. https://vuldb.com/?id.306071
  7. https://access.redhat.com/errata/RHSA-2025:4439
  8. https://access.redhat.com/errata/RHSA-2025:4440
  9. https://access.redhat.com/errata/RHSA-2025:4508
  10. https://access.redhat.com/errata/RHSA-2025:4538
  11. https://access.redhat.com/errata/RHSA-2025:4560
  12. https://access.redhat.com/errata/RHSA-2025:4568
  13. https://access.redhat.com/errata/RHSA-2025:4609
  14. https://access.redhat.com/errata/RHSA-2025:4624
  15. https://access.redhat.com/errata/RHSA-2025:7436
  16. https://access.redhat.com/errata/RHSA-2025:7505
  17. https://nvd.nist.gov/vuln/detail/CVE-2025-46421
  18. https://cwe.mitre.org/data/definitions/497.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید