← Back

CVE-2025-13601

nvd nist
Published: Nov 26, 2025Modified: Jun 30, 2026

JSON object

Loading...
7.7
Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Exploitability: 2.5 / Impact: 5.2
Source: secalert@redhat.com (Secondary)

Description

A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow, leading to a potential write off the end of the newly allocated string.

Affected (102)

Products: Redhat: Codeready Linux Builder, Codeready Linux Builder For Ibm Z Systems, Codeready Linux Builder For Power Little Endian, Codeready Linux Builder For X86 64, Enterprise Linux For Arm 64, Enterprise Linux For Ibm Z Systems, Enterprise Linux For Power Little Endian, Enterprise Linux For X86 64, Codeready Linux Builder For Arm64, Enterprise Linux Server Aus, Codeready Linux Builder For Arm64 Eus, Enterprise Linux For X86 64 Eus, Enterprise Linux Server For Power Little Endian, Enterprise Linux Server For Power Little Endian Eus, Codeready Linux Builder For Ibm Z Systems Eus, Codeready Linux Builder For Power Little Endian Eus, Codeready Linux Builder For X86 64 Eus, Enterprise Linux For Arm 64 Eus, Enterprise Linux For Ibm Z Systems Eus, Enterprise Linux For Power Little Endian Eus, Enterprise Linux Server Tus, Ceph Storage, Discovery, Openshift Container Platform, Openshift Container Platform For Arm64, Openshift Container Platform For Ibm Z, Openshift Container Platform For Linuxone, Openshift Container Platform For Power · Gnome: Glib
28 products
Codeready Linux Builder
Enterprise Linux For Arm 64
Enterprise Linux For X86 64
Codeready Linux Builder For Arm64
Enterprise Linux Server Aus
Enterprise Linux For X86 64 Eus
Enterprise Linux For Arm 64 Eus
Enterprise Linux Server Tus
Ceph Storage
Discovery
Openshift Container Platform
1 product
Glib
Configuration A
8 vulnerable
Configuration B
8 vulnerable
Configuration C
8 vulnerable
Configuration D
5 vulnerable
Configuration E
12 vulnerable
Configuration F
9 vulnerable
Configuration G
12 vulnerable
Configuration H
5 vulnerable
Configuration I
4 vulnerable
Configuration J
2 vulnerable
Vulnerable SoftwareAffected Versions
Version 8.4
Version 8.4
Configuration K
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 8.2
Configuration L
2 vulnerable
Vulnerable SoftwareAffected Versions
Version 8.0
Version 2.0
Configuration M
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 2.86.3
Configuration N
25 vulnerable

References (33)

Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Issue TrackingVendor Advisory
Source: secalert@redhat.com
ExploitIssue Tracking
Source: secalert@redhat.com
Third Party Advisory
Source: 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e

Timeline

No history available yet.