Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16428

Опубликовано: 04 сент. 2018
Источник: redhat
CVSS3: 9.8

Описание

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

Меры по смягчению последствий

Since the only affected code in this flaw is g_markup_parse_context_end_parse(), any application (compiled with glib2) which does not use this function or any other function which calls this vulnerable code, is not affected by this flaw.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5firefoxWill not fix
Red Hat Enterprise Linux 5glib2Will not fix
Red Hat Enterprise Linux 6firefoxWill not fix
Red Hat Enterprise Linux 6glib2Will not fix
Red Hat Enterprise Linux 6thunderbirdWill not fix
Red Hat Enterprise Linux 7firefoxWill not fix
Red Hat Enterprise Linux 7glib2Not affected
Red Hat Enterprise Linux 7thunderbirdWill not fix
Red Hat Enterprise Linux 8firefoxNot affected
Red Hat Enterprise Linux 8glib2Not affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1626145glib2: NULL pointer dereference in g_markup_parse_context_end_parse() function in gmarkup.c

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
nvd
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
debian
больше 7 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c ...

CVSS3: 9.8
github
больше 3 лет назад

In GNOME GLib 2.56.1, g_markup_parse_context_end_parse() in gmarkup.c has a NULL pointer dereference.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость функции g_markup_parse_context_end_parse библиотеки Glib, позволяющая нарушителю вызвать отказ в обслуживании

9.8 Critical

CVSS3