CVE-2026-58015
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Summary
A flaw was found in GLib. The D-Bus client-side implementation of the DBUS_COOKIE_SHA1 SASL authentication mechanism does not validate the cookie_context parameter received from the server. A malicious D-Bus server can supply a cookie_context containing path traversal sequences, causing the client to read an arbitrary file and exfiltrate sensitive data by verifying guessed file contents against a generated hash.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GNOME | GLib | 0 < 2.88.1 | affected |
| Red Hat | Red Hat Enterprise Linux 10 | 0:2.80.4-12.el10_2.21 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:2.80.4-4.el10_0.17 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:2.56.1-13.el7_9.1 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:2.70.1-9.el8_10 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:2.56.4-177.el8_10 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:2.56.4-10.el8_4.7 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:2.56.4-10.el8_4.7 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:2.56.4-158.el8_6.7 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:2.56.4-158.el8_6.7 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:2.56.4-165.el8_8.2 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:2.56.4-165.el8_8.2 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:2.68.4-19.el9_8.9 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:2.68.4-19.el9_8.9 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:2.68.4-7.el9_2.7 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:2.68.4-14.el9_4.8 < * | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:2.68.4-16.el9_6.7 < * | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.12 | 412.86.202609171314-0 < * | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.22 | 4.22.9.8.202609081748-0 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.19 | 1788348522 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.19 | 1788348571 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.19 | 1788348571 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.19 | 1788348594 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790223279 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790223719 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790272426 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790589998 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790589912 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790589914 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790589855 < * | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790598593 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1790621714 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1790621718 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1790621713 < * | unaffected |
| Red Hat | Red Hat Discovery 2 | 1788205779 < * | unaffected |
| Red Hat | Red Hat Discovery 2 | 1788206196 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.0 | 1790276886 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.0 | 1790276884 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.0 | 1790277045 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.0 | 1790276889 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.0 | 1790276974 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703497 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703506 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703590 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703568 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703586 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.2 | 1790703494 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703542 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703539 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703553 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703631 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703597 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703641 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703630 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703541 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703545 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703552 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703656 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703557 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703707 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703645 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703554 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703554 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703630 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703706 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241211 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787135742 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241260 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1788880445 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1788880464 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1788880456 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1788765051 < * | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1788880581 < * | unaffected |
Weaknesses
- CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Workarounds
To mitigate this vulnerability, ensure that applications only connect to trusted D-Bus servers and operate within secure, isolated networks to prevent man-in-the-middle (MitM) attacks. If feasible, configuring the D-Bus connection to strictly require the EXTERNAL authentication mechanism and disabling DBUS_COOKIE_SHA1 will completely neutralize this issue.
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: no
- Technical Impact: partial
References
- https://access.redhat.com/errata/RHSA-2026:49512
- https://access.redhat.com/errata/RHSA-2026:55440
- https://access.redhat.com/errata/RHSA-2026:57015
- https://access.redhat.com/errata/RHSA-2026:58981
- https://access.redhat.com/errata/RHSA-2026:61766
- https://access.redhat.com/errata/RHSA-2026:61783
- https://access.redhat.com/errata/RHSA-2026:63135
- https://access.redhat.com/errata/RHSA-2026:63138
- https://access.redhat.com/errata/RHSA-2026:63140
- https://access.redhat.com/errata/RHSA-2026:65762
- https://access.redhat.com/errata/RHSA-2026:65763
- https://access.redhat.com/errata/RHSA-2026:65767
- https://access.redhat.com/errata/RHSA-2026:65768
- https://access.redhat.com/errata/RHSA-2026:65769
- https://access.redhat.com/errata/RHSA-2026:65770
- https://access.redhat.com/errata/RHSA-2026:65771
- https://access.redhat.com/errata/RHSA-2026:65773
- https://access.redhat.com/errata/RHSA-2026:66018
- https://access.redhat.com/errata/RHSA-2026:66357
- https://access.redhat.com/errata/RHSA-2026:70646
- https://access.redhat.com/errata/RHSA-2026:72394
- https://access.redhat.com/errata/RHSA-2026:72395
- https://access.redhat.com/errata/RHSA-2026:72399
- https://access.redhat.com/errata/RHSA-2026:72470
- https://access.redhat.com/errata/RHSA-2026:72475
- https://access.redhat.com/errata/RHSA-2026:72476
- https://access.redhat.com/errata/RHSA-2026:72502
- https://access.redhat.com/errata/RHSA-2026:73859
- https://access.redhat.com/errata/RHSA-2026:73909
- https://access.redhat.com/errata/RHSA-2026:73929
- https://access.redhat.com/errata/RHSA-2026:73930
- https://access.redhat.com/errata/RHSA-2026:73959
- https://access.redhat.com/errata/RHSA-2026:73960
- https://access.redhat.com/errata/RHSA-2026:73961
- https://access.redhat.com/errata/RHSA-2026:73962
- https://access.redhat.com/errata/RHSA-2026:74458
- https://access.redhat.com/errata/RHSA-2026:74459
- https://access.redhat.com/errata/RHSA-2026:74460
- https://access.redhat.com/errata/RHSA-2026:74461
- https://access.redhat.com/errata/RHSA-2026:74462
- https://access.redhat.com/errata/RHSA-2026:74463
- https://access.redhat.com/errata/RHSA-2026:74674
- https://access.redhat.com/errata/RHSA-2026:74677
- https://access.redhat.com/errata/RHSA-2026:74678
- https://access.redhat.com/errata/RHSA-2026:74679
- https://access.redhat.com/errata/RHSA-2026:74681
- https://access.redhat.com/errata/RHSA-2026:74683
- https://access.redhat.com/errata/RHSA-2026:74685
- https://access.redhat.com/errata/RHSA-2026:74687
- https://access.redhat.com/errata/RHSA-2026:74688
- https://access.redhat.com/errata/RHSA-2026:74771
- https://access.redhat.com/errata/RHSA-2026:75652
- https://access.redhat.com/errata/RHSA-2026:75654
- https://access.redhat.com/errata/RHSA-2026:75655
- https://access.redhat.com/errata/RHSA-2026:75657
- https://access.redhat.com/errata/RHSA-2026:75658
- https://access.redhat.com/errata/RHSA-2026:75659
- https://access.redhat.com/errata/RHSA-2026:75660
- https://access.redhat.com/errata/RHSA-2026:76042
- https://access.redhat.com/security/cve/CVE-2026-58015
- https://bugzilla.redhat.com/show_bug.cgi?id=2492256
- https://gitlab.gnome.org/GNOME/glib/-/issues/3931
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.