CVE-2026-0988CVE-2026-0988是glib库中的一个安全漏洞,源于g_buffered_input_stream_peek()函数对offset和count参数的验证不足。攻击者可通过构造特定的输入值触发整数溢出,使memcpy操作访问超出预期的内存区域。这种内存破坏可能导致应用程序崩溃或服务中断,构成潜在的拒绝服务风险。由于CVSS评分仅为3.7,该漏洞被评定为低危级别。
漏洞根源于g_buffered_input_stream_peek()函数中长度计算逻辑的缺陷。当offset和count参数被精心设计时,它们的相加结果可能超出预期的整数范围,导致整数溢出。随后,这个错误的计算值被传递给memcpy(),引发缓冲区溢出。攻击者无需特殊权限即可利用此漏洞,且无需用户交互。