INFSA-2025:10855: Устранение уязвимостей glib2

Информация о бюллетене

Идентификатор: INFSA-2025:10855

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:15:44 UTC

Информация о пакете

GLib — низкоуровневая библиотека, расширяющая возможности, предоставляемые стандартной библиотекой libc языка Cи. Предлагает основные строительные блоки для библиотек и приложений, написанных на языке Cи, а также основную объектную систему, используемую в GNOME, реализацию основного цикла и большой набор служебных функций для строк и общих структур данных.

Описание уязвимостей

  • CVE-2024-52533

    Уязвимость компонента gsocks4aproxy.c библиотеки Glib связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-4373

    Уязвимость функции g_string_insert_unichar() файла glib/gstring.c библиотеки Glib связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
NIST — CVE-2025-4373
БДУ — BDU:2025-07137
нет информации 4.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты