PT-2025-15227 · Glib+6 · Glib+6

CVE-2025-3360

·

Publicado

2025-04-07

·

Atualizado

2026-06-30

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GLib (versões afetadas não especificadas) openSUSE Leap 15.4 SUSE Micro versões 5.1 a 5.5 Red Hat Enterprise Linux 6
Descrição Ocorre um estouro de inteiro e uma leitura insuficiente do buffer ao analisar um carimbo de data/hora ISO 8601 longo e inválido. Este problema está localizado na função g date time new from iso8601(). A exploração desta falha pode permitir que um invasor remoto execute código arbitrário.
Recomendações Para openSUSE Leap 15.4 e SUSE Micro versões 5.1 a 5.5, aplique as correções de segurança disponíveis usando o gerenciador de pacotes do sistema. Para Red Hat Enterprise Linux 6, aplique as atualizações de segurança fornecidas. Como medida de mitigação temporária, restrinja o processamento de carimbos de data/hora ISO 8601 não confiáveis ou malformados pela função g date time new from iso8601().

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59585
AZL-59591
BDU:2025-10907
CVE-2025-3360
DLA-4128-1
MGASA-2026-0023
OESA-2025-1525
OPENSUSE-SU-2025:15007-1
OPENSUSE-SU-2025_01599-1
OPENSUSE-SU-2025_1367-1
SUSE-SU-2025:01599-1
SUSE-SU-2025:1367-1
SUSE-SU-2025:1457-1
SUSE-SU-2025:20318-1
SUSE-SU-2025:20471-1
SUSE-SU-2025_1367-1
USN-7942-1
USN-7942-2

Produtos afetados

Astra Linux
Debian
Glib
Linuxmint
Red Os
Suse
Ubuntu