PT-2026-53875 · Gnome+1 · Glib+1

·

CVE-2026-58016

·

Publicado

2026-04-08

·

Atualizado

2026-08-28

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GLib (versões afetadas não especificadas)
Description Um problema de confusão de estado existe na função g dbus node info new for xml() no arquivo gio/gdbusintrospection.c. Isso ocorre quando o software processa XML de introspecção D-Bus malformado, especificamente quando um elemento <node> está aninhado dentro de outros elementos, como <method>, <signal>, <property> ou <arg>. Essa falha pode causar um estouro de número inteiro sem sinal (unsigned integer overflow), levando a uma leitura fora dos limites (out-of-bounds read) e resultando em uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:42063
ALSA-2026:42089
ALSA-2026:42090
ALSA-2026:49512
AZL-91433
CVE-2026-58016
ECHO-B93B-87D5-D1FA
JLSEC-2026-1249
OESA-2026-3109
OESA-2026-3110
OESA-2026-3111
OESA-2026-3112
OESA-2026-3113
OPENSUSE-SU-2026:21410-1
RHSA-2026:42063
RHSA-2026:42089
RHSA-2026:42090
RHSA-2026:51175
RHSA-2026:51176
RHSA-2026:51177
RHSA-2026:51181
RHSA-2026:51182
RHSA-2026:51183
RHSA-2026:51184
RHSA-2026:51185
SUSE-SU-2026:22846-1
SUSE-SU-2026:22928-1
SUSE-SU-2026:23009-1
SUSE-SU-2026:23078-1
SUSE-SU-2026:3235-1
SUSE-SU-2026:3236-1
SUSE-SU-2026:3341-1

Produtos afetados

Glib
Rocky Linux