目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-58013— GNOME glib 缓冲区错误漏洞

CVSS 6.5 · Medium EPSS 0.40% · P33

Affected Version Matrix 11

ベンダープロダクトVersion Rangeステータス
GNOMEGLib< 2.88.1affected
Red HatRed Hat Enterprise Linux 100:2.80.4-12.el10_2.21< *unaffected
anyaffected
Red HatRed Hat Enterprise Linux 6anyaffected
Red HatRed Hat Enterprise Linux 7anyaffected
Red HatRed Hat Enterprise Linux 80:2.70.1-9.el8_10< *unaffected
anyaffected
Red HatRed Hat Enterprise Linux 90:2.68.4-19.el9_8.9< *unaffected
0:2.68.4-19.el9_8.9< *unaffected
anyaffected
Red HatRed Hat Hardened Imagesanyunaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-58013の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Glib: buffer over-read in glib/giochannel.c via "g_io_channel_read_line_backend"
ソース: CVE Program / CVE List V5
脆弱性説明
A flaw was found in GLib. A buffer over-read can occur in g_io_channel_read_line_backend() in the giochannel.c file when a custom line terminator with a length greater than one is set, causing memcmp to read past the GString buffer. This vulnerability can cause a minor information disclosure of 7 bytes or a denial of service when the buffer over-read crosses a page boundary.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
ソース: CVE Program / CVE List V5
脆弱性タイプ
缓冲区上溢读取
ソース: CVE Program / CVE List V5
脆弱性タイトル
GNOME glib 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GNOME glib是GNOME基金会开源的一个通用的、可移植的实用程序库。提供了许多有用的数据类型、宏、类型转换、字符串实用程序、文件实用程序、主循环抽象等。 GNOME glib 2.88.1之前版本存在缓冲区错误漏洞,该漏洞源于在giochannel.c文件的g_io_channel_read_line_backend函数中,当设置长度大于1的自定义行终止符时可能发生缓冲区过度读取,导致memcmp读取超出GString缓冲区,当缓冲区过度读取跨越页面边界时可导致信息泄露或拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
GNOMEGLib 0 ~ 2.88.1 -
Red HatRed Hat Enterprise Linux 10 0:2.80.4-12.el10_2.21 ~ * cpe:/o:redhat:enterprise_linux:10.2
Red HatRed Hat Enterprise Linux 8 0:2.70.1-9.el8_10 ~ * cpe:/a:redhat:enterprise_linux:8::crb
Red HatRed Hat Enterprise Linux 9 0:2.68.4-19.el9_8.9 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9 0:2.68.4-19.el9_8.9 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Hardened Images-cpe:/a:redhat:hummingbird:1

II. CVE-2026-58013の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-58013のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-58013 厂商安全公告 (5)

CVE-2026-58013 其他参考 (1)

Same Patch Batch · GNOME · 2026-06-30 · 7 CVEs total

CVE-2026-580167.5 HIGHGlib: integer underflow in gio/gdbusintrospection.c via "g_dbus_node_info_new_for_xml"
CVE-2026-580147.3 HIGHGlib: off-by-one error in glib/gkeyfile.c via "g_key_file_get_locale_string_list"
CVE-2026-580116.5 MEDIUMGlib: out-of-bounds read in glib/gdatetime.c:g_date_time_get_ymd via invalid gdatetime
CVE-2026-580126.5 MEDIUMGlib: buffer over-read in g_regex_replace() via glib/gregex.c:string_append() and g_utf8_n
CVE-2026-580106.5 MEDIUMGlib: buffer over-read in glib/gvariant-serialiser.c via gvs_tuple_is_normal()
CVE-2026-580155.9 MEDIUMGlib: path traversal in glib/gio/gdbusauthmechanismsha1.c via keyring_lookup_entry and mec

IV. 関連脆弱性

V. CVE-2026-58013へのコメント

まだコメントはありません


コメントを残す