« List of all CVEs

CVE-2026-58010

Glib: buffer over-read in glib/gvariant-serialiser.c via gvs_tuple_is_normal()

Published: 6/30/2026 Last updated: 6/30/2026 Reserved: 6/26/2026

A flaw was found in GLib. An off-by-one error can occur in the gvs_tuple_is_normal function in the glib/gvariant-serialiser.c file when doing an alignment padding check because the bounds check uses > instead of >=, causing an out-of-bounds read of only 1 byte. This issue can cause a minor information disclosure of 1 byte and a denial of service when the out-of-bounds read crosses a page boundary.

CNA assigner: redhat (53f830b8-0a3f-465b-8143-3b8a9948e749) Requested by: n/a

Metrics

Version Score Severity Vector String
3.1 6.5 Medium CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Opam packages affected (1)

conf-glib-2

Products affected (10)

Product Vendor Version
GLib GNOME n/a
Red Hat Enterprise Linux 10 Red Hat n/a
Red Hat Enterprise Linux 6 Red Hat < publication
Red Hat Enterprise Linux 7 Red Hat < publication
Red Hat Enterprise Linux 8 Red Hat < publication
Red Hat Hardened Images Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 10 Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 8 Red Hat < publication

References (3)

Credits (1)