All errata/sisyphus/ALT-PU-2025-15521-4
ALT-PU-2025-15521-4

Package update glib2 in branch sisyphus

Version2.86.3-alt1
Published2026-04-14
Max severityCRITICAL
Severity:

Closed issues (6)

BDU:2026-02745
HIGH7.7

Уязвимость функции g_escape_uri_string() набора библиотек GLib, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Published: 2026-03-09Modified: 2026-05-05
CVSS 3.xHIGH 7.7
CVSS:3.x/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
CVSS 2.0MEDIUM 6.6
CVSS:2.0/AV:L/AC:L/Au:N/C:N/I:C/A:C
References
BDU:2026-02750
MEDIUM6.5

Уязвимость функции escape_byte_string() компонента gio/gfileattribute.c набора библиотек GLib, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-03-09Modified: 2026-05-18
CVSS 3.xMEDIUM 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
References
BDU:2026-05069
MEDIUM5.6

Уязвимость функций bytestring_parse() и string_parse() набора библиотек GLib, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-04-12Modified: 2026-05-05
CVSS 3.xMEDIUM 5.6
CVSS:3.x/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS 2.0MEDIUM 5.1
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:P/A:P
References
CVE-2025-13601
HIGH7.7

A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow, leading to a potential write off the end of the newly allocated string.

Published: 2025-11-26Modified: 2026-05-19
CVSS 3.xHIGH 7.7
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
References