• CVE-2024-52533

发布时间: 2024年11月15日

修改时间: 2024年11月22日

概要

gio/gsocks4aproxy.c in GNOME GLib before 2.82.1 has an off-by-one error and resultant buffer overflow because SOCKS4_CONN_MSG_LEN is not sufficient for a trailing '\0' character.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Network
CVSS评分 N/A 9.8
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity High
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4106 gio/gsocks4aproxy.c in GNOME GLib before 2.82.1 has an off-by-one error and resultant buffer overflow because SOCKS4_CONN_MSG_LEN is not sufficient for a trailing '\0' character. 2024年11月16日
KylinSec-SA-2024-4220 glib2 security update 2024年12月11日
KylinSec-SA-2024-4352 glib2 security update 2024年12月30日
KylinSec-SA-2024-4911 glib2 security update 2025年2月17日

影响产品

产品 状态
KY3.5.2 glib Fixed
KY3.4-5 glib Fixed
V6 glib Fixed
KY3.5.3 glib Fixed