PT-2025-48138 · Glib+4 · Glib+4

CVE-2025-13601

·

Publicado

2025-10-14

·

Atualizado

2026-07-08

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas glib (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de estouro de buffer na heap no glib devido a um cálculo incorreto do tamanho do buffer dentro da função g escape uri string(). Ao processar uma string contendo um número substancial de caracteres que requerem escape, o cálculo do comprimento da string com escape pode sofrer overflow, potencialmente causando uma escrita além dos limites da memória alocada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0936
ALSA-2026:0975
ALSA-2026:0991
ALSA-2026:18344
ALSA-2026:18705
AZL-71095
AZL-71120
BDU:2026-02745
CVE-2025-13601
DLA-4412-1
ECHO-5ABC-0C11-05F1
JLSEC-2026-487
MGASA-2026-0023
OPENSUSE-SU-2025:15810-1
OPENSUSE-SU-2026:20018-1
RHSA-2026:0936
RHSA-2026:0975
RHSA-2026:0991
RHSA-2026:1323
RHSA-2026:1324
RHSA-2026:1326
RHSA-2026:1327
RHSA-2026:1465
RHSA-2026:1608
RHSA-2026:1624
RHSA-2026:1625
RHSA-2026:1626
RHSA-2026:1627
RHSA-2026:18344
RHSA-2026:18705
RHSA-2026:7461
SUSE-SU-2025:4441-1
SUSE-SU-2025:4442-1
SUSE-SU-2025:4504-1
SUSE-SU-2026:0018-1
SUSE-SU-2026:20032-1
SUSE-SU-2026:20045-1
SUSE-SU-2026:20074-1
SUSE-SU-2026:20493-1
USN-7942-1
USN-7942-2

Produtos afetados

Debian
Linuxmint
Rocky Linux
Ubuntu
Glib