CVE-2026-58012
Beschreibung
Ein Fehler wurde in GLib gefunden. Ein Pufferüberlesen kann in der Funktion g regex replace auftreten, wenn es mit dem Compiler-Flag 'G REGEX RAW' verwendet wird, und der Fallwechselersatz entweicht, weil die Funktion string append gematchte Substrings mit UTF-8-Funktionen verarbeitet, die gültige UTF-8-Eingaben annehmen, selbst wenn der String als Rohbytes behandelt wird. Diese Sicherheitsanfälligkeit kann zu einer geringfügigen Offenlegung von Informationen von 1-5 Bytes und zu einer Denial-of-Service führen, wenn der Puffer-Over-Read eine Seitengrenze überschreitet.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller glib, enterprise linux.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.