PT-2025-39426 · Unknown+1 · Glib-Networking+1

Publicado

2025-08-16

·

Atualizado

2025-10-11

·

CVE-2025-60019

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas glib-networking (versões afetadas não especificadas)
Descrição O backend do OpenSSL no glib-networking não valida adequadamente os resultados das operações de alocação de memória. A falta de verificações suficientes após tentativas de alocação de memória pode levar à escrita de dados em um local de memória inválido quando ocorre uma situação de esgotamento de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Access of Uninitialized Pointer

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13731
CVE-2025-60019
ECHO-0658-0C59-AC79
OESA-2025-2397
OESA-2025-2398
OESA-2025-2399

Produtos afetados

Debian
Glib-Networking