7.7
CVE-2025-13601
- EPSS 0.33%
- Veröffentlicht 26.11.2025 14:44:22
- Zuletzt bearbeitet 31.08.2026 18:17:09
- Erkennungen
Glib: integer overflow in in g_escape_uri_string()
A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow, leading to a potential write off the end of the newly allocated string.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Redhat ≫ Codeready Linux Builder Version 9.0 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 9.0_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 9.0_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Version 9.0
Redhat ≫ Enterprise Linux For Arm 64 Version 9.0 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 9.0_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 9.0_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 9.0
Redhat ≫ Codeready Linux Builder For Arm64 Version 10.0 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 10.0_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 10.0_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Version 10.0
Redhat ≫ Enterprise Linux For Arm 64 Version 10.0 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 10.0_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 10.0_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 10.0
Redhat ≫ Codeready Linux Builder For Arm64 Version 8.0 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Version 8.0
Redhat ≫ Enterprise Linux For Arm 64 Version 8.0 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 8.0
Redhat ≫ Enterprise Linux For Arm 64 Version 9.2 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 9.2_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 9.2_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 9.2
Redhat ≫ Enterprise Linux Server Aus Version 9.2
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.4 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 9.4_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 9.4_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Version 9.4
Redhat ≫ Enterprise Linux For Arm 64 Version 9.4 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 9.4_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 9.4_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 9.4
Redhat ≫ Enterprise Linux For X86 64 Eus Version 9.4
Redhat ≫ Enterprise Linux Server Aus Version 9.4
Redhat ≫ Enterprise Linux Server For Power Little Endian Version 9.4_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Eus Version 9.4_ppc64le
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 10.0 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 10.0_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 10.0_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Eus Version 10.0
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 10.0 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 10.0_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 10.0_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Eus Version 10.0
Redhat ≫ Enterprise Linux Server For Power Little Endian Version 10.0_ppc64le
Redhat ≫ Codeready Linux Builder For Arm64 Version 9.6 HwPlatform aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 9.6_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 9.6_ppc64le
Redhat ≫ Codeready Linux Builder For X86 64 Version 9.6
Redhat ≫ Enterprise Linux For Arm 64 Version 9.6 HwPlatform aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 9.6_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 9.6_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.6_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 9.6
Redhat ≫ Enterprise Linux For X86 64 Eus Version 9.6
Redhat ≫ Enterprise Linux Server Aus Version 9.6
Redhat ≫ Enterprise Linux Server For Power Little Endian Version 9.6_ppc64le
Redhat ≫ Enterprise Linux For X86 64 Version 8.6
Redhat ≫ Enterprise Linux For X86 64 Eus Version 8.6
Redhat ≫ Enterprise Linux Server Aus Version 8.6
Redhat ≫ Enterprise Linux Server For Power Little Endian Version 8.6_ppc64le
Redhat ≫ Enterprise Linux Server Tus Version 8.6
Redhat ≫ Enterprise Linux For X86 64 Version 8.8
Redhat ≫ Enterprise Linux For X86 64 Eus Version 8.8
Redhat ≫ Enterprise Linux Server For Power Little Endian Version 8.8_ppc64le
Redhat ≫ Enterprise Linux Server Tus Version 8.8
Redhat ≫ Enterprise Linux For X86 64 Eus Version 8.4
Redhat ≫ Enterprise Linux Server Aus Version 8.4
Redhat ≫ Enterprise Linux Server Aus Version 8.2
Redhat ≫ Ceph Storage Version 8.0
Redhat ≫ Openshift Container Platform Version 4.12
Redhat ≫ Openshift Container Platform Version 4.16
Redhat ≫ Openshift Container Platform Version 4.17
Redhat ≫ Openshift Container Platform Version 4.18
Redhat ≫ Openshift Container Platform Version 4.19
Redhat ≫ Openshift Container Platform For Arm64 Version 4.12
Redhat ≫ Openshift Container Platform For Arm64 Version 4.16
Redhat ≫ Openshift Container Platform For Arm64 Version 4.17
Redhat ≫ Openshift Container Platform For Arm64 Version 4.18
Redhat ≫ Openshift Container Platform For Arm64 Version 4.19
Redhat ≫ Openshift Container Platform For Ibm Z Version 4.12
Redhat ≫ Openshift Container Platform For Ibm Z Version 4.16
Redhat ≫ Openshift Container Platform For Ibm Z Version 4.17
Redhat ≫ Openshift Container Platform For Ibm Z Version 4.18
Redhat ≫ Openshift Container Platform For Ibm Z Version 4.19
Redhat ≫ Openshift Container Platform For Linuxone Version 4.12
Redhat ≫ Openshift Container Platform For Linuxone Version 4.16
Redhat ≫ Openshift Container Platform For Linuxone Version 4.17
Redhat ≫ Openshift Container Platform For Linuxone Version 4.18
Redhat ≫ Openshift Container Platform For Linuxone Version 4.19
Redhat ≫ Openshift Container Platform For Power Version 4.12
Redhat ≫ Openshift Container Platform For Power Version 4.16
Redhat ≫ Openshift Container Platform For Power Version 4.17
Redhat ≫ Openshift Container Platform For Power Version 4.18
Redhat ≫ Openshift Container Platform For Power Version 4.19
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.33% | 0.251 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 7.7 | 2.5 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
|
CWE-190 Integer Overflow or Wraparound
The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://bugzilla.redhat.com/show_bug.cgi?id=2416741
https://cert-portal.siemens.com/productcert/html/ssa-253495.html
https://access.redhat.com/errata/RHSA-2026:7461
https://access.redhat.com/errata/RHSA-2026:1736
https://access.redhat.com/errata/RHSA-2026:2072
https://access.redhat.com/errata/RHSA-2026:2485
https://access.redhat.com/errata/RHSA-2026:2563
https://access.redhat.com/errata/RHSA-2026:2633
https://access.redhat.com/errata/RHSA-2026:2659
https://access.redhat.com/errata/RHSA-2026:2671
https://access.redhat.com/errata/RHSA-2026:2974
https://access.redhat.com/errata/RHSA-2026:3415
https://access.redhat.com/errata/RHSA-2026:4419
https://access.redhat.com/errata/RHSA-2026:1652
https://access.redhat.com/errata/RHSA-2026:0936
https://access.redhat.com/errata/RHSA-2026:0975
https://access.redhat.com/errata/RHSA-2026:0991
https://access.redhat.com/errata/RHSA-2026:1323
https://access.redhat.com/errata/RHSA-2026:1324
https://access.redhat.com/errata/RHSA-2026:1326
https://access.redhat.com/errata/RHSA-2026:1327
https://access.redhat.com/errata/RHSA-2026:1465
https://access.redhat.com/errata/RHSA-2026:1608
https://access.redhat.com/errata/RHSA-2026:1624
https://access.redhat.com/errata/RHSA-2026:1625
https://access.redhat.com/errata/RHSA-2026:1626
https://access.redhat.com/errata/RHSA-2026:1627
https://access.redhat.com/errata/RHSA-2026:18344
https://access.redhat.com/errata/RHSA-2026:18705
https://access.redhat.com/errata/RHSA-2026:2064
https://access.redhat.com/security/cve/CVE-2025-13601
https://gitlab.gnome.org/GNOME/glib/-/issues/3827
https://gitlab.gnome.org/GNOME/glib/-/merge_requests/4914