PT-2026-3761 · Glib+2 · Glib+2

·

CVE-2026-0988

·

Publicado

2025-12-12

·

Atualizado

2026-03-21

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas glib (versões afetadas não especificadas)
Descrição Existe uma falha no glib devido à falta de validação dos parâmetros offset e count dentro da função g buffered input stream peek(). Isso pode resultar em um estouro de inteiro durante o cálculo do tamanho quando fornecido com valores especialmente criados. O estouro faz com que um tamanho incorreto seja passado para memcpy(), levando a um estouro de buffer. Isso pode causar falhas na aplicação, resultando em uma Negação de Serviço (DoS). A função vulnerável é g buffered input stream peek().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-75017
AZL-75020
BDU:2026-05068
CVE-2026-0988
ECHO-28C4-B486-37B4
MGASA-2026-0023
OESA-2026-1291
OESA-2026-1292
OESA-2026-1293
OESA-2026-1294
OESA-2026-1397
OESA-2026-1399
OPENSUSE-SU-2026:10089-1
OPENSUSE-SU-2026:20150-1
RHSA-2026:7461
SUSE-SU-2026:0264-1
SUSE-SU-2026:0266-1
SUSE-SU-2026:0286-1
SUSE-SU-2026:0458-1
SUSE-SU-2026:20210-1
SUSE-SU-2026:20221-1
SUSE-SU-2026:20446-1
SUSE-SU-2026:20493-1
USN-7971-1

Produtos afetados

Linuxmint
Ubuntu
Glib