A flaw was found in xdgmime. A heap-based buffer overflow can be triggered in _xdg_mime_magic_parse_magic_line() in the xdgmimemagic.c file on little-endian systems when an attacker-controlled MIME magic file in a user-writable XDG data location (e.g., in the $XDG_DATA_HOME/mime/magic path) is parsed by an application performing MIME type detection (e.g., via g_content_type_guess()). When performing byte-swap, incorrect pointer arithmetic on the write side causes an out-of-bounds write of 2 bytes, resulting in an application crash or memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4Upgrade glib2Upgrade webkitgtk4-jscUpgrade glib2-famUpgrade webkitgtk4-develUpgrade glib2-develUpgrade glib2-testsUpgrade glib2-docUpgrade webkitgtk4-jsc-develUpgrade glib2-debuginfoUpgrade glib2-static | Aug 5, 2026 | Aug 5, 2026 |
| Amazon_linux_2023 | — | Upgrade glib2-docUpgrade glib2-develUpgrade glib2-tests-debuginfoUpgrade glib2-testsUpgrade glib2-debugsourceUpgrade glib2Upgrade glib2-debuginfoUpgrade glib2-devel-debuginfoUpgrade glib2-static | Aug 10, 2026 | Jul 17, 2026 |
| Debian | — | Upgrade glib2.0 | Sep 21, 2026 | Jul 17, 2026 |
| Redhat_linux | — | Upgrade glib2-docNo solution existsUpgrade glib2-testsUpgrade glib2-tests-debuginfoUpgrade glib2Upgrade glib2-develUpgrade glib2-debugsourceUpgrade glib2-devel-debuginfoUpgrade glib2-debuginfoUpgrade glib2-fam-debuginfoUpgrade glib2-staticUpgrade glib2-fam | Jul 20, 2026 | Jul 7, 2026 |
| Rocky_linux | — | Upgrade glib2-docUpgrade glib2-fam-debuginfoUpgrade glib2Upgrade glib2-tests-debuginfoUpgrade glib2-devel-debuginfoUpgrade glib2-testsUpgrade glib2-debugsourceUpgrade glib2-staticUpgrade glib2-famUpgrade glib2-debuginfoUpgrade glib2-devel | Sep 15, 2026 | Sep 11, 2026 |
| Ubuntu | — | Upgrade libglib2.0-0 (Ubuntu Pro)Upgrade libglib2.0-bin (Ubuntu Pro)Upgrade libglib2.0-0Upgrade libglib2.0-binUpgrade libglib2.0-0t64 | Sep 22, 2026 | Sep 21, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub