An issue was discovered in GNOME GLib before 2.78.5, and 2.79.x and 2.80.x before 2.80.1. When a GDBus-based client subscribes to signals from a trusted system service such as NetworkManager on a shared computer, other users of the same computer can send spoofed D-Bus signals that the GDBus-based client will wrongly interpret as having been sent by the trusted system service. This could lead to the GDBus-based client behaving incorrectly, with an application-dependent impact.
CVSS Details
- CVSS 3.1 Base Score: 5.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-glib2alma-upgrade-glib2-develalma-upgrade-glib2-docalma-upgrade-glib2-famalma-upgrade-glib2-staticalma-upgrade-glib2-testsalma-upgrade-mingw32-glib2alma-upgrade-mingw32-glib2-staticalma-upgrade-mingw64-glib2alma-upgrade-mingw64-glib2-static | Sep 12, 2024 | May 7, 2024 | |
| Alpine Linux | alpine-linux-upgrade-glib | Aug 22, 2024 | May 7, 2024 | |
| Debian | debian-upgrade-glib2-0 | May 10, 2024 | May 7, 2024 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-libs-glib | Jun 24, 2024 | May 7, 2024 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-glib2 | May 13, 2025 | May 7, 2024 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-glib2 | Oct 9, 2024 | May 7, 2024 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-glib2 | Oct 9, 2024 | May 7, 2024 | |
| Nutanix Ahv | nutanix-ahv-upgrade-latest | Jun 5, 2026 | Oct 10, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-glib2oracle-linux-upgrade-glib2-develoracle-linux-upgrade-glib2-docoracle-linux-upgrade-glib2-famoracle-linux-upgrade-glib2-staticoracle-linux-upgrade-glib2-testsoracle-linux-upgrade-mingw32-glib2oracle-linux-upgrade-mingw32-glib2-staticoracle-linux-upgrade-mingw64-glib2oracle-linux-upgrade-mingw64-glib2-static | Oct 16, 2024 | May 7, 2024 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-glib2redhat-upgrade-glib2-debuginforedhat-upgrade-glib2-debugsourceredhat-upgrade-glib2-develredhat-upgrade-glib2-devel-debuginforedhat-upgrade-glib2-docredhat-upgrade-glib2-famredhat-upgrade-glib2-fam-debuginforedhat-upgrade-glib2-staticredhat-upgrade-glib2-testsredhat-upgrade-glib2-tests-debuginforedhat-upgrade-mingw32-glib2redhat-upgrade-mingw32-glib2-debuginforedhat-upgrade-mingw32-glib2-staticredhat-upgrade-mingw64-glib2redhat-upgrade-mingw64-glib2-debuginforedhat-upgrade-mingw64-glib2-static | Sep 10, 2024 | May 7, 2024 | |
| Rocky_linux | rocky-upgrade-glib2rocky-upgrade-glib2-debuginforocky-upgrade-glib2-debugsourcerocky-upgrade-glib2-develrocky-upgrade-glib2-devel-debuginforocky-upgrade-glib2-famrocky-upgrade-glib2-fam-debuginforocky-upgrade-glib2-staticrocky-upgrade-glib2-testsrocky-upgrade-glib2-tests-debuginfo | Sep 17, 2024 | May 7, 2024 | |
| Suse | — | suse-upgrade-gio-branding-slesuse-upgrade-gio-branding-upstreamsuse-upgrade-glib2-develsuse-upgrade-glib2-devel-32bitsuse-upgrade-glib2-devel-staticsuse-upgrade-glib2-docsuse-upgrade-glib2-langsuse-upgrade-glib2-tests-develsuse-upgrade-glib2-toolssuse-upgrade-glib2-tools-32bitsuse-upgrade-libgio-2_0-0suse-upgrade-libgio-2_0-0-32bitsuse-upgrade-libgio-famsuse-upgrade-libgirepository-2_0-0suse-upgrade-libglib-2_0-0suse-upgrade-libglib-2_0-0-32bitsuse-upgrade-libgmodule-2_0-0suse-upgrade-libgmodule-2_0-0-32bitsuse-upgrade-libgobject-2_0-0suse-upgrade-libgobject-2_0-0-32bitsuse-upgrade-libgthread-2_0-0suse-upgrade-libgthread-2_0-0-32bitsuse-upgrade-typelib-1_0-gio-2_0suse-upgrade-typelib-1_0-girepository-3_0suse-upgrade-typelib-1_0-glib-2_0suse-upgrade-typelib-1_0-glibunix-2_0suse-upgrade-typelib-1_0-gmodule-2_0suse-upgrade-typelib-1_0-gobject-2_0 | May 30, 2024 | May 7, 2024 |
| Ubuntu | ubuntu-upgrade-libglib2-0-0ubuntu-upgrade-libglib2-0-0t64ubuntu-upgrade-libglib2-0-bin | May 17, 2024 | May 7, 2024 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | May 7, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub