SUSE-SU-2026:3936-1

Source
https://www.suse.com/support/update/announcement/2026/suse-su-20263936-1/
Import Source
https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json
JSON Data
https://api.test.osv.dev/v1/vulns/SUSE-SU-2026:3936-1
Upstream
CVE (4)
Related
Published
2026-09-03T07:27:25Z
Modified
2026-09-10T18:23:44Z
Summary
Security update for libsoup2
Details

This update for libsoup2 fixes the following issues:

  • CVE-2026-12548: out-of-bounds read in multipart body parser due to an integer truncation (bsc#1272196).

Changes for libsoup2:

  • tld-test: update after changes in the public suffix list: '*.bd' is no longer in the public suffix list so let's use '.jm' instead.
  • Increase test timeout for all arches except x86_64 and run tests again should they fail the first time, the testsuite is flaky.
  • Increase test timeout on s390x. The http2-body-stream test can be slow and sometimes times out in our builds.
  • fix an intermittent test failure (glgo#GNOME/libsoup#399).
  • Fix build with libxml2-2.12.0 and clang-17.
  • Add upstream bug fixes:
  • lib: Add g_task_set_source_tag() everywhere
  • lib: Add names to various GSources
  • Drop no longer valid translation-update-upstream BuildRequires and macro.
  • Use ldconfig_scriptlets macro for post(un) handling.
  • Update to version 2.74.3:
  • Add missing g-i annotations to soup_address_get_sockaddr() and soup_socket_read_until().
  • Add missing extern when building on Windows.
  • Update libxml2 fallback for meson wrap.
  • Improvements when using libsoup with meson wraps.
References

Affected packages

SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise High Performance Computing 15 SP4-LTSS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-ESPOS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise High Performance Computing 15 SP5-LTSS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-LTSS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Micro 5.3
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Micro%205.3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Micro 5.4
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Micro%205.4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Micro 5.5
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Micro%205.5

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Server 15 SP4-LTSS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP4-LTSS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Server 15 SP5-LTSS
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP5-LTSS

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Server for SAP Applications 15 SP4
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"
SUSE:Linux Enterprise Server for SAP Applications 15 SP5
libsoup2

Package

Name
libsoup2
Purl
pkg:rpm/suse/libsoup2&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP5

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.74.3-150400.3.40.1

Ecosystem specific

{
    "binaries":  [
        {
            "libsoup-2_4-1":  "2.74.3-150400.3.40.1",
            "libsoup2-devel":  "2.74.3-150400.3.40.1",
            "libsoup2-lang":  "2.74.3-150400.3.40.1",
            "typelib-1_0-Soup-2_4":  "2.74.3-150400.3.40.1"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3936-1.json"