JVNDB-2025-025896
|
GNOME Project等の複数ベンダの製品における整数オーバーフローの脆弱性
|
glibのg_escape_uri_string()関数において、バッファサイズの誤った計算によりヒープベースのバッファオーバーフローの問題が発見されました。エスケープ対象の文字列に非常に多くの不正な文字(エスケープが必要な文字)が含まれている場合、エスケープ後の文字列の長さの計算がオーバーフローし、新しく割り当てられた文字列の末尾に書き込みが発生する可能性があります。
|
CVSS v3 による深刻度 基本値: 7.7 (重要) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): 高
- 可用性への影響(A): 高
|
|
GNOME Project
レッドハット
- codeready linux builder 9.0
- codeready linux builder for arm64 10.0
- codeready linux builder for arm64 8.0
- codeready linux builder for arm64 9.6
- codeready linux builder for arm64 eus 10.0
- codeready linux builder for arm64 eus 9.4
- codeready linux builder for ibm z systems 10.0_s390x
- codeready linux builder for ibm z systems 8.0_s390x
- codeready linux builder for ibm z systems 9.0_s390x
- codeready linux builder for ibm z systems 9.4_s390x
- codeready linux builder for ibm z systems 9.6_s390x
- codeready linux builder for ibm z systems eus 10.0_s390x
- codeready linux builder for power little endian 10.0_ppc64le
- codeready linux builder for power little endian 8.0_ppc64le
- codeready linux builder for power little endian 9.0_ppc64le
- codeready linux builder for power little endian 9.4_ppc64le
- codeready linux builder for power little endian 9.6_ppc64le
- codeready linux builder for power little endian eus 10.0_ppc64le
- CodeReady Linux Builder for x86_64 10.0
- CodeReady Linux Builder for x86_64 8.0
- CodeReady Linux Builder for x86_64 9.0
- CodeReady Linux Builder for x86_64 9.4
- CodeReady Linux Builder for x86_64 9.6
- CodeReady Linux Builder for x86_64 EUS 10.0
- Red Hat Ceph Storage 8.0
- Red Hat Discovery 2.0
- enterprise linux for arm 64 10.0
- enterprise linux for arm 64 8.0
- enterprise linux for arm 64 9.0
- enterprise linux for arm 64 9.2
- enterprise linux for arm 64 9.4
- enterprise linux for arm 64 9.6
- enterprise linux for arm 64 eus 10.0
- Red Hat Enterprise Linux for IBM z Systems 10.0_s390x
- Red Hat Enterprise Linux for IBM z Systems 8.0_s390x
- Red Hat Enterprise Linux for IBM z Systems 9.0_s390x
- Red Hat Enterprise Linux for IBM z Systems 9.2_s390x
- Red Hat Enterprise Linux for IBM z Systems 9.4_s390x
- Red Hat Enterprise Linux for IBM z Systems 9.6_s390x
- Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0_s390x
- Red Hat Enterprise Linux for Power, little endian 10.0_ppc64le
- Red Hat Enterprise Linux for Power, little endian 8.0_ppc64le
- Red Hat Enterprise Linux for Power, little endian 9.0_ppc64le
- Red Hat Enterprise Linux for Power, little endian 9.2_ppc64le
- Red Hat Enterprise Linux for Power, little endian 9.4_ppc64le
- Red Hat Enterprise Linux for Power, little endian 9.6_ppc64le
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0_ppc64le
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.6_ppc64le
- Red Hat Enterprise Linux for x86_64 10.0
- Red Hat Enterprise Linux for x86_64 8.0
- Red Hat Enterprise Linux for x86_64 8.6
- Red Hat Enterprise Linux for x86_64 8.8
- Red Hat Enterprise Linux for x86_64 9.0
- Red Hat Enterprise Linux for x86_64 9.2
- Red Hat Enterprise Linux for x86_64 9.4
- Red Hat Enterprise Linux for x86_64 9.6
- Red Hat Enterprise Linux for x86_64 EUS 10.0
- Red Hat Enterprise Linux for x86_64 EUS 8.4
- Red Hat Enterprise Linux for x86_64 EUS 8.6
- Red Hat Enterprise Linux for x86_64 EUS 8.8
- Red Hat Enterprise Linux for x86_64 EUS 9.4
- Red Hat Enterprise Linux for x86_64 EUS 9.6
- Red Hat Enterprise Linux Server AUS 8.2
- Red Hat Enterprise Linux Server AUS 8.4
- Red Hat Enterprise Linux Server AUS 8.6
- Red Hat Enterprise Linux Server AUS 9.2
- Red Hat Enterprise Linux Server AUS 9.4
- Red Hat Enterprise Linux Server AUS 9.6
- Red Hat Enterprise Linux Server For Power Little Endian 10.0_ppc64le
- Red Hat Enterprise Linux Server For Power Little Endian 8.6_ppc64le
- Red Hat Enterprise Linux Server For Power Little Endian 8.8_ppc64le
- Red Hat Enterprise Linux Server For Power Little Endian 9.4_ppc64le
- Red Hat Enterprise Linux Server For Power Little Endian 9.6_ppc64le
- Red Hat Enterprise Linux Server For Power Little Endian EUS 9.4_ppc64le
- Red Hat Enterprise Linux Server TUS 8.6
- Red Hat Enterprise Linux Server TUS 8.8
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
|
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
GNOME Project
レッドハット
|
- 整数オーバーフローまたはラップアラウンド(CWE-190) [その他]
|
- CVE-2025-13601
|
- National Vulnerability Database (NVD) : CVE-2025-13601
- 関連文書 : (CVE-2025-13601) (#YWH-PGM9867-134) Incorrect calculation of buffer size in g_escape_uri_string() (#3827) Issue GNOME/glib
|
|