[Apollo] Advisories Statistics light light Login

RLSA-2026:68234

Security Mirrored from RHSA-2026:68234
Issued at: 2026-09-17
Updated at: 2026-09-17

Advisory content derived from Red Hat RHSA-2026:68234, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Moderate: libsoup security update



Description

The libsoup packages provide an HTTP client and server library for GNOME.

Security Fix(es):

* SoupWebsocketExtensionDeflate: libsoup: libsoup: WebSocket permessage-deflate Unbounded Decompression Remote Denial of Service (CVE-2026-15709)

* libsoup: SoupWebsocketConnection: libsoup: WebSocket remote denial of service via oversized control frame protocol violation (CVE-2026-15711)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 9 aarch64 Rocky Linux 9 ppc64le Rocky Linux 9 s390x

Fixes

2499922 2499924

CVEs

CVE-2026-15709 CVE-2026-15711

Affected packages

Rocky Linux 9 aarch64 - AppStream

libsoup-0:2.72.0-16.el9_8.3.aarch64.rpm libsoup-0:2.72.0-16.el9_8.3.src.rpm libsoup-debuginfo-0:2.72.0-16.el9_8.3.aarch64.rpm libsoup-debugsource-0:2.72.0-16.el9_8.3.aarch64.rpm libsoup-devel-0:2.72.0-16.el9_8.3.aarch64.rpm

Rocky Linux 9 ppc64le - AppStream

libsoup-0:2.72.0-16.el9_8.3.ppc64le.rpm libsoup-0:2.72.0-16.el9_8.3.src.rpm libsoup-debuginfo-0:2.72.0-16.el9_8.3.ppc64le.rpm libsoup-debugsource-0:2.72.0-16.el9_8.3.ppc64le.rpm libsoup-devel-0:2.72.0-16.el9_8.3.ppc64le.rpm

Rocky Linux 9 s390x - AppStream

libsoup-0:2.72.0-16.el9_8.3.s390x.rpm libsoup-0:2.72.0-16.el9_8.3.src.rpm libsoup-debuginfo-0:2.72.0-16.el9_8.3.s390x.rpm libsoup-debugsource-0:2.72.0-16.el9_8.3.s390x.rpm libsoup-devel-0:2.72.0-16.el9_8.3.s390x.rpm