Ad

CVE-2026-58016

CRITICAL CVSS 3.1: 9,1 EPSS 0.55%
Обновлено 25 августа 2026
Gnome
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 2.88.1
Устранено в версии 2.88.1
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик Gnome
Публичный эксплойт Нет

В GLib обнаружена ошибка. Проблема путаницы состояний существует в g_dbus_node_info_new_for_xml() в файле gio/gdbusintrospection.c при обработке неправильного XML-кода интроспекции D-Bus, особенно с элементом <node>, вложенным в другие элементы, такие как <method>, <signal>, <property> или <arg>. Эта проблема может вызвать переполнение беззнакового целого числа и привести к чтению за пределами допустимого диапазона, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in GLib. A state confusion issue exists in g_dbus_node_info_new_for_xml() in the gio/gdbusintrospection.c file when processing malformed D-Bus introspection XML, specifically with a `node` element nested within other elements like `method`, `signal`, `property` or `arg`. This issue can cause an unsigned integer overflow and lead to an out-of-bounds read, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Gnome Glib
cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*
2.88.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*