manual/search.texi in the GNU C Library (aka glibc) before 2.2 lacks a statement about the unspecified tdelete return value upon deletion of a tree's root, which might allow attackers to access a dangling pointer in an application whose developer was unaware of a documentation update from 1999.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGnu Glibc
APPGnu< 2.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2026-5450CRITICAL9.8PL ✓same product
Heap buffer overflow w GNU C Library — funkcje scanf z formatem %mc
CVE-2023-25139CRITICAL9.8PL ✓same product
Buffer overflow w funkcji sprintf biblioteki GNU glibc 2.37
CVE-2022-23218CRITICAL9.8PL ✓same product
Buffer overflow w funkcji svcunix_create biblioteki GNU C (glibc)
CVE-2022-23219CRITICAL9.8PL ✓same product
Buffer overflow w funkcji clnt_create glibc — RCE lub DoS
CVE-2021-35942CRITICAL9.1PL ✓same product
Przepełnienie liczby całkowitej w funkcji wordexp biblioteki GNU glibc