PT-2026-53875 · Gnome+1 · Glib+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GLib (versões afetadas não especificadas)
Description
Um problema de confusão de estado existe na função
g dbus node info new for xml() no arquivo gio/gdbusintrospection.c. Isso ocorre quando o software processa XML de introspecção D-Bus malformado, especificamente quando um elemento <node> está aninhado dentro de outros elementos, como <method>, <signal>, <property> ou <arg>. Essa falha pode causar um estouro de número inteiro sem sinal (unsigned integer overflow), levando a uma leitura fora dos limites (out-of-bounds read) e resultando em uma negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glib
Rocky Linux