DFN-CERT

Advisory-Archiv

2026-3077: GNOME GLib: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2026-07-03 16:25)
Neues Advisory
Version 2 (2026-07-09 16:35)
Fedora berichtet über eine weitere Schwachstelle (CVE-2026-58016), die einem Angreifer ermöglicht aus der Ferne einen Denial-of-Service (DoS)-Angriff durchzuführen. Für Fedora 44 steht das Paket 'mingw-glib2-2.88.2-2' im Status 'testing' bereit, um auch die neue Schwachstelle zu beheben. Dieses Sicherheitsupdate ersetzt das vorherige Update FEDORA-2026-5a55313adb (Fedora 44, mingw-glib2-2.88.2-1.fc44), welches in den Status 'obsolete' versetzt wurde (Referenz hier entfernt). Für Fedora 43 steht das Paket 'mingw-glib2-2.86.5-2' im Status 'testing' bereit, um vier Schwachstellen zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Denial-of-Service (DoS)-Angriffe, einen Path-Traversal-Angriff und womöglich weitere Angriffe durchzuführen sowie die Integrität zu beeinträchtigen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Für Fedora 44 steht das Paket 'mingw-glib2-2.88.2-1' als Sicherheitsupdate im Status 'testing' zur Behebung der Schwachstellen zur Verfügung. Die Software wird damit auf die Version 2.88.2 aktualisiert.

Schwachstellen:

CVE-2026-58010

Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-58011

Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-58012

Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-58013

Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2026-58014

Schwachstelle in GNOME GLib ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-58015

Schwachstelle in GNOME GLib ermöglicht Path-Traversal-Angriff

CVE-2026-58016

Schwachstelle in GNOME GLib ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.