PT-2026-53874 · Glib+1 · Glib+1

·

CVE-2026-58015

·

Publicado

2026-04-08

·

Atualizado

2026-09-01

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GLib (versões afetadas não especificadas)
Descrição Uma falha existe na implementação do lado do cliente D-Bus do mecanismo de autenticação SASL DBUS COOKIE SHA1. O sistema não valida o parâmetro cookie context recebido do servidor. Um servidor D-Bus malicioso pode fornecer um cookie context contendo sequências de path traversal—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—forçando o cliente a ler arquivos arbitrários. Isso permite que o servidor exfiltre dados sensíveis ao comparar conteúdos de arquivos presumidos com um hash gerado. O problema envolve as funções keyring lookup entry() e mechanism client data receive().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49512
ALSA-2026:55440
ALSA-2026:57015
ALSA-2026:61766
AZL-91430
CVE-2026-58015
ECHO-0DA1-91D0-B905
JLSEC-2026-1248
OESA-2026-3109
OESA-2026-3110
OESA-2026-3111
OESA-2026-3112
OESA-2026-3113

Produtos afetados

Glib
Rocky Linux