CVE-2025-14087

CRITICAL CVSS 3.1: 9,8 EPSS 0.26%
Обновлено 18 марта 2026
Gnome
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 2.86.3
Устранено в версии 2.86.3
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Gnome
Публичный эксплойт Нет

В GLib (Gnome Lib) обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику вызвать повреждение кучи, что приводит к отказу в обслуживании или потенциальному выполнению кода из-за переполнения буфера в анализаторе GVariant при обработке вредоносно созданных входных строк.

Показать оригинальное описание (EN)

A flaw was found in GLib (Gnome Lib). This vulnerability allows a remote attacker to cause heap corruption, leading to a denial of service or potential code execution via a buffer-underflow in the GVariant parser when processing maliciously crafted input strings.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gnome Glib
cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*
2.86.3
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*

Связанные уязвимости