PT-2026-61546 · Glib+1 · Glib+1

CVE-2026-15588

·

Publicado

2026-06-24

·

Atualizado

2026-09-01

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GLib (versões afetadas não especificadas)
Description Um problema de negação de serviço e exaustão de recursos existe no componente GDBus do GLib. O mecanismo de autenticação gdbusauth não impõe limites de comprimento adequados nas linhas de dados recebidas de um cliente. Um invasor local ou remoto não autenticado pode enviar fluxos de dados excessivamente longos, fazendo com que a aplicação consuma quantidades massivas de memória do sistema e CPU, o que pode resultar em travamento ou falha do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55440
ALSA-2026:57015
ALSA-2026:61766
AZL-92994
BDU:2026-10233
CVE-2026-15588
ECHO-2015-E9BA-EC13
OESA-2026-3241
OESA-2026-3242
OESA-2026-3243
OPENSUSE-SU-2026:11415-1
RHSA-2026:39985
RHSA-2026:40485
RHSA-2026:42329
RHSA-2026:55440
RHSA-2026:57015
RHSA-2026:61766

Produtos afetados

Glib
Rocky Linux