目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-58013— GLib 缓冲区溢出读取漏洞

CVSS 6.5 · Medium EPSS 0.27% · P19

Affected Version Matrix 10

ベンダープロダクトVersion Rangeステータス
GNOMEGLib< 2.88.1affected
Red HatRed Hat Enterprise Linux 10anyaffected
anyaffected
Red HatRed Hat Enterprise Linux 6anyaffected
Red HatRed Hat Enterprise Linux 7anyaffected
Red HatRed Hat Enterprise Linux 8anyaffected
anyaffected
Red HatRed Hat Enterprise Linux 9anyaffected
anyaffected
Red HatRed Hat Hardened Imagesanyunaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-58013の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Glib: buffer over-read in glib/giochannel.c via "g_io_channel_read_line_backend"
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in GLib. A buffer over-read can occur in g_io_channel_read_line_backend() in the giochannel.c file when a custom line terminator with a length greater than one is set, causing memcmp to read past the GString buffer. This vulnerability can cause a minor information disclosure of 7 bytes or a denial of service when the buffer over-read crosses a page boundary.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
缓冲区上溢读取
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
GNOMEGLib 0 ~ 2.88.1 -
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Hardened Images-cpe:/a:redhat:hummingbird:1

II. CVE-2026-58013の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-58013のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-58013 厂商安全公告 (1)

CVE-2026-58013 其他参考 (1)

CVE-2026-58013 其他参考 (1)

Same Patch Batch · GNOME · 2026-06-30 · 7 CVEs total

CVE-2026-580167.5 HIGHGlib: integer underflow in gio/gdbusintrospection.c via "g_dbus_node_info_new_for_xml"
CVE-2026-580147.3 HIGHGlib: off-by-one error in glib/gkeyfile.c via "g_key_file_get_locale_string_list"
CVE-2026-580116.5 MEDIUMGlib: out-of-bounds read in glib/gdatetime.c:g_date_time_get_ymd via invalid gdatetime
CVE-2026-580126.5 MEDIUMGlib: buffer over-read in g_regex_replace() via glib/gregex.c:string_append() and g_utf8_n
CVE-2026-580106.5 MEDIUMGlib: buffer over-read in glib/gvariant-serialiser.c via gvs_tuple_is_normal()
CVE-2026-580155.9 MEDIUMGlib: path traversal in glib/gio/gdbusauthmechanismsha1.c via keyring_lookup_entry and mec

IV. 関連脆弱性

V. CVE-2026-58013へのコメント

まだコメントはありません


コメントを残す