PT-2025-50583 · Gnome+3 · Gio+4

CVE-2025-14512

·

Publicado

2025-12-03

·

Atualizado

2026-06-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas glib (versões afetadas não especificadas)
Descrição Existe uma falha no glib que pode levar a uma condição de negação de serviço (DoS). O problema é um estouro de buffer na heap causado por um estouro de inteiro dentro da função escape byte string(), parte do componente GIO (GLib Input/Output) do GLib. Isso ocorre ao processar valores de atributos de arquivo ou de sistema de arquivos remoto criados de forma maliciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:15953
ALSA-2026:15969
ALSA-2026:15971
ALSA-2026:19148
ALSA-2026:19361
AZL-72286
AZL-72299
BDU:2026-02750
CVE-2025-14512
DLA-4412-1
ECHO-25EA-0DDE-E966
JLSEC-2026-489
MGASA-2026-0023
OESA-2025-2902
OPENSUSE-SU-2026:20018-1
RHSA-2026:19148
RHSA-2026:19361
RHSA-2026:19452
RHSA-2026:19457
RHSA-2026:19459
RHSA-2026:19460
RHSA-2026:19523
RHSA-2026:19524
RHSA-2026:19565
RHSA-2026:19567
RHSA-2026:7461
SUSE-SU-2025:4441-1
SUSE-SU-2025:4442-1
SUSE-SU-2025:4504-1
SUSE-SU-2026:0018-1
SUSE-SU-2026:20032-1
SUSE-SU-2026:20045-1
SUSE-SU-2026:20074-1
SUSE-SU-2026:20493-1

Produtos afetados

Debian
Gio
Red Os
Rocky Linux
Glib