PT-2025-15227 · Glib+6 · Glib+6
CVE-2025-3360
·
Publicado
2025-04-07
·
Atualizado
2026-06-30
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GLib (versões afetadas não especificadas)
openSUSE Leap 15.4
SUSE Micro versões 5.1 a 5.5
Red Hat Enterprise Linux 6
Descrição
Ocorre um estouro de inteiro e uma leitura insuficiente do buffer ao analisar um carimbo de data/hora ISO 8601 longo e inválido. Este problema está localizado na função
g date time new from iso8601(). A exploração desta falha pode permitir que um invasor remoto execute código arbitrário.Recomendações
Para openSUSE Leap 15.4 e SUSE Micro versões 5.1 a 5.5, aplique as correções de segurança disponíveis usando o gerenciador de pacotes do sistema.
Para Red Hat Enterprise Linux 6, aplique as atualizações de segurança fornecidas.
Como medida de mitigação temporária, restrinja o processamento de carimbos de data/hora ISO 8601 não confiáveis ou malformados pela função
g date time new from iso8601().Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Glib
Linuxmint
Red Os
Suse
Ubuntu