A flaw was found in xdgmime. A heap-based buffer overflow can be triggered in _xdg_mime_magic_parse_magic_line() in the xdgmimemagic.c file on little-endian systems when an attacker-controlled MIME magic file in a user-writable XDG data location (e.g., in the $XDG_DATA_HOME/mime/magic path) is parsed by an application performing MIME type detection (e.g., via g_content_type_guess()). When performing byte-swap, incorrect pointer arithmetic on the write side causes an out-of-bounds write of 2 bytes, resulting in an application crash or memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-jscUpgrade webkitgtk4Upgrade glib2-famUpgrade glib2-docUpgrade glib2-testsUpgrade glib2Upgrade glib2-develUpgrade webkitgtk4-develUpgrade webkitgtk4-jsc-develUpgrade glib2-debuginfoUpgrade glib2-static | Aug 5, 2026 | Aug 5, 2026 |
| Amazon_linux_2023 | — | Upgrade glib2-tests-debuginfoUpgrade glib2-testsUpgrade glib2-docUpgrade glib2-develUpgrade glib2-debugsourceUpgrade glib2Upgrade glib2-staticUpgrade glib2-devel-debuginfoUpgrade glib2-debuginfo | Aug 10, 2026 | Jul 17, 2026 |
| Debian | — | Upgrade glib2.0 | Sep 21, 2026 | Jul 17, 2026 |
| Redhat_linux | — | Upgrade glib2-fam-debuginfoUpgrade glib2-debuginfoUpgrade glib2-famUpgrade glib2Upgrade glib2-tests-debuginfoUpgrade glib2-devel-debuginfoUpgrade glib2-develUpgrade glib2-debugsourceUpgrade glib2-staticUpgrade glib2-testsUpgrade glib2-docNo solution exists | Jul 20, 2026 | Jul 7, 2026 |
| Rocky_linux | — | Upgrade glib2-debugsourceUpgrade glib2-famUpgrade glib2-debuginfoUpgrade glib2-staticUpgrade glib2-develUpgrade glib2-docUpgrade glib2Upgrade glib2-devel-debuginfoUpgrade glib2-tests-debuginfoUpgrade glib2-fam-debuginfoUpgrade glib2-tests | Sep 15, 2026 | Sep 11, 2026 |
| Ubuntu | — | Upgrade libglib2.0-0t64Upgrade libglib2.0-binUpgrade libglib2.0-0Upgrade libglib2.0-bin (Ubuntu Pro)Upgrade libglib2.0-0 (Ubuntu Pro) | Sep 22, 2026 | Sep 21, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub