目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-4373— glib 安全漏洞

CVSS 4.8 · Medium EPSS 0.74% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-4373の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Glib: buffer underflow on glib through glib/gstring.c via function g_string_insert_unichar
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in GLib, which is vulnerable to an integer overflow in the g_string_insert_unichar() function. When the position at which to insert the character is large, the position will overflow, leading to a buffer underwrite.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
缓冲区下溢
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
glib 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
glib是GNOME项目的一个通用的、可移植的实用程序库。提供了许多有用的数据类型、宏、类型转换、字符串实用程序、文件实用程序、主循环抽象等。 glib 2.84.2之前版本存在安全漏洞,该漏洞源于glib/gstring.c中函数g_string_insert_unichar存在缓冲区下溢。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatRed Hat Enterprise Linux 10 0:2.80.4-4.el10_0.6 ~ * cpe:/o:redhat:enterprise_linux:10.0
Red HatRed Hat Enterprise Linux 8 0:2.56.4-166.el8_10 ~ * cpe:/a:redhat:enterprise_linux:8::crb
Red HatRed Hat Enterprise Linux 8.2 Advanced Update Support 0:2.56.4-8.el8_2.2 ~ * cpe:/o:redhat:rhel_aus:8.2::baseos
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support 0:2.56.4-10.el8_4.2 ~ * cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On 0:2.56.4-10.el8_4.2 ~ * cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support 0:2.56.4-158.el8_6.2 ~ * cpe:/o:redhat:rhel_aus:8.6::baseos
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service 0:2.56.4-158.el8_6.2 ~ * cpe:/o:redhat:rhel_aus:8.6::baseos
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions 0:2.56.4-158.el8_6.2 ~ * cpe:/o:redhat:rhel_aus:8.6::baseos
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service 0:2.56.4-162.el8_8 ~ * cpe:/o:redhat:rhel_tus:8.8::baseos
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions 0:2.56.4-162.el8_8 ~ * cpe:/o:redhat:rhel_tus:8.8::baseos
Red HatRed Hat Enterprise Linux 9 0:2.68.4-16.el9_6.2 ~ * cpe:/a:redhat:enterprise_linux:9::crb
Red HatRed Hat Enterprise Linux 9 0:2.68.4-16.el9_6.2 ~ * cpe:/a:redhat:enterprise_linux:9::crb
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions 0:2.68.4-5.el9_0.2 ~ * cpe:/o:redhat:rhel_e4s:9.0::baseos
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions 0:2.68.4-7.el9_2.2 ~ * cpe:/a:redhat:rhel_e4s:9.2::appstream
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support 0:2.68.4-14.el9_4.3 ~ * cpe:/o:redhat:rhel_eus:9.4::baseos
Red HatRed Hat Insights proxy 1.5 sha256:e54a5a5f9d69dd6a03e2bcd845e2202910a188d266d4a79b12c387ceffc36f2d ~ * cpe:/a:redhat:insights_proxy:1.5::el9
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:a891aa3f77d70d9d7966dfc71ff9087f45deb95d3025072da96a3ec5220db1f3 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:d9ca4a9ec5bc8de23e4550387f822f19949cdfbc4aeeab20e07b206d92f4a426 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:addf7b49ce99777a3bbf12c2e6678b604f3cfaf91feaaeb4192d75e902e46458 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:d4ef54ac8de0eaf22e294dad8852ea8b5c20f85deb19629a3a4e0020851266c3 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:1c4617b035c66b6b34e9b19f618f72a19da5fce644d79e24eb262f14c848bc81 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:8c5dddd29d08fe8234edbbcda055fe6b0f9a7d7a0edfc3cd130797fdf78cce5c ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:be3feca3b19ac609e5ef829887b6d03ca3c504163ed0f9e10b2410cdfb175b72 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:3d37f30462f237f5087ef8ac90e39f5cd2cbaf5c143f7cae9d6155eb574726f2 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat OpenShift distributed tracing 3.6.0 sha256:8fb68adefecd8ccb94404399ac6c8038c064c85287f4f980a0855da1cbd0dcb7 ~ * cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9

II. CVE-2025-4373の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-4373のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2025-4373へのコメント

まだコメントはありません


コメントを残す