PT-2026-53871 · Glib+1 · Glib+1
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GLib (versões afetadas não especificadas)
Descrição
Um over-read de buffer pode ocorrer na função
g regex replace() quando a flag de compilação G REGEX RAW é utilizada com escapes de substituição de alteração de caixa. Isso ocorre porque a função string append() processa substrings correspondentes usando funções UTF-8, como g utf8 next char(), que assumem a entrada UTF-8 válida, mesmo quando a string é tratada como bytes brutos. Este problema pode levar a uma divulgação menor de informações de 1 a 5 bytes ou a uma negação de serviço se o over-read de buffer cruzar o limite de uma página.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glib
Rocky Linux