PT-2025-19955 · Glib+10 · Glib+10

CVE-2025-4373

·

Publicado

2025-05-06

·

Atualizado

2026-06-30

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GLib (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no GLib, que é vulnerável a um estouro de inteiro na função g string insert unichar(). Quando a posição na qual o caractere deve ser inserido é grande, a posição sofrerá estouro, levando a uma escrita abaixo do buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11140
ALSA-2025:11327
AZL-62286
AZL-62295
BDU:2025-07137
CESA-2025_11327
CVE-2025-4373
DLA-4412-1
ECHO-C49E-C84A-3D59
INFSA-2025_11140
INFSA-2025_11327
MGASA-2025-0173
OESA-2026-1763
OESA-2026-1764
OESA-2026-1765
OESA-2026-1766
RHSA-2025:10855
RHSA-2025:11140
RHSA-2025:11327
RHSA-2025:11373
RHSA-2025:11374
RHSA-2025:12275
RHSA-2025_11140
RHSA-2025_11327
SUSE-SU-2025:01880-1
SUSE-SU-2025:02167-1
SUSE-SU-2025:02233-1
SUSE-SU-2025:02375-1
SUSE-SU-2025:20471-1
SUSE-SU-2025:20508-1
SUSE-SU-2025_02167-1
SUSE-SU-2025_02233-1
USN-7532-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Glib
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu