PT-2026-3761 · Glib+2 · Glib+2
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
glib (versões afetadas não especificadas)
Descrição
Existe uma falha no glib devido à falta de validação dos parâmetros offset e count dentro da função
g buffered input stream peek(). Isso pode resultar em um estouro de inteiro durante o cálculo do tamanho quando fornecido com valores especialmente criados. O estouro faz com que um tamanho incorreto seja passado para memcpy(), levando a um estouro de buffer. Isso pode causar falhas na aplicação, resultando em uma Negação de Serviço (DoS). A função vulnerável é g buffered input stream peek().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Glib