« List of all CVEs

CVE-2026-58015

Glib: path traversal in glib/gio/gdbusauthmechanismsha1.c via keyring_lookup_entry and mechanism_client_data_receive

Published: 6/30/2026 Last updated: 7/23/2026 Reserved: 6/26/2026

A flaw was found in GLib. The D-Bus client-side implementation of the DBUS_COOKIE_SHA1 SASL authentication mechanism does not validate the cookie_context parameter received from the server. A malicious D-Bus server can supply a cookie_context containing path traversal sequences, causing the client to read an arbitrary file and exfiltrate sensitive data by verifying guessed file contents against a generated hash.

CNA assigner: redhat (53f830b8-0a3f-465b-8143-3b8a9948e749) Requested by: n/a

Metrics

Version Score Severity Vector String
3.1 5.9 Medium CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Opam packages affected (1)

conf-glib-2

Products affected (20)

Product Vendor Version
GLib GNOME < 2.02~beta2-9ubuntu1.20
GLib GNOME PowerISO 7.9
Red Hat Enterprise Linux 10 Red Hat 11.5.10
Red Hat Enterprise Linux 6 Red Hat 12.2
Red Hat Enterprise Linux 7 Red Hat 2.2.6 and below
Red Hat Enterprise Linux 8 Red Hat < 10.0.17763.2061
Red Hat Hardened Images Red Hat Android-8.1
Red Hat Enterprise Linux 10 Red Hat < publication
Red Hat Enterprise Linux 6 Red Hat n/a
Red Hat Enterprise Linux 7 Red Hat 10 Version 1709 for x64-based Systems
Red Hat Enterprise Linux 8 Red Hat 2019 (Core installation)
Red Hat Enterprise Linux 9 Red Hat < 4.3.25
Red Hat Enterprise Linux 9 Red Hat < 10.0.17763.2061
Red Hat Hardened Images Red Hat < 10.0.19043.1110
Red Hat Enterprise Linux 8 Red Hat < 10.0.17763.2061
Red Hat Enterprise Linux 10 Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < 10.0.18363.1679
Red Hat Enterprise Linux 8 Red Hat unspecified
Red Hat Enterprise Linux 10 Red Hat 12.1
Red Hat Enterprise Linux 9 Red Hat < 6.1.5

References (6)

Credits (2)