PT-2026-53869 · Glib+1 · Glib+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GLib (versões afetadas não especificadas)
Description
Um erro de off-by-one existe na função
gvs tuple is normal() dentro do arquivo glib/gvariant-serialiser.c. O problema ocorre durante uma verificação de preenchimento de alinhamento onde a verificação de limites usa incorretamente o operador > em vez de >=, levando a uma leitura fora dos limites de um único byte. Isso pode resultar em uma divulgação menor de informações de um byte ou em uma negação de serviço se a operação de leitura cruzar o limite de uma página.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glib
Rocky Linux