В GLib (Gnome Lib) обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику вызвать повреждение кучи, что приводит к отказу в обслуживании или потенциальному выполнению кода из-за переполнения буфера в анализаторе GVariant при обработке вредоносно созданных входных строк.
Показать оригинальное описание (EN)
A flaw was found in GLib (Gnome Lib). This vulnerability allows a remote attacker to cause heap corruption, leading to a denial of service or potential code execution via a buffer-underflow in the GVariant parser when processing maliciously crafted input strings.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gnome Glib
cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*
|
— |
2.86.3
|
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
|
— | — |
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
|
— | — |
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
|
— | — |
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
|
— | — |