NULL pointer dereference in glib-networking - CVE-2025-60019
Published: October 20, 2025
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a NULL pointer dereference error within the
g_tls_bio_new_from_iostream() and g_tls_bio_new_from_datagram_based() functions. A remote attacker can send specially crafted data to the application and perform a denial of service (DoS) attack.
Affected software
openEuler
glib-networking-tests
glib-networking-debugsource
glib-networking-debuginfo
glib-networking
How to mitigate CVE-2025-60019
glib-networking-debugsource - addressed in versions 2.62.4-2, 2.68.1-6, 2.78.0-2
glib-networking-debuginfo - addressed in versions 2.62.4-2, 2.68.1-6, 2.78.0-2
glib-networking - addressed in versions 2.62.4-2, 2.68.1-6, 2.78.0-2
External References
Related Security Bulletins
- Multiple vulnerabilities in GNOME glib-networking
- openEuler 24.03 LTS SP2 update for glib-networking
- openEuler 24.03 LTS SP1 update for glib-networking
- openEuler 24.03 LTS update for glib-networking
- openEuler 22.03 LTS SP4 update for glib-networking
- openEuler 22.03 LTS SP3 update for glib-networking
- openEuler 20.03 LTS SP4 update for glib-networking