Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dinko Georgiev

Pesquisador deStorPool
#48681de 56,333
5.5CVSS total
Vulnerabilidades · 1
PT-2026-83159
5.5
2026-08-28
Suse · Zypper · CVE-2026-82327
**Nome do Software Vulnerável e Versões Afetadas** libsolv (versões afetadas não especificadas) **Descrição** Um problema existe no libsolv, uma biblioteca de resolução de dependências utilizada por gerenciadores de pacotes baseados em RPM, como dnf e zypper, para lidar com arquivos de cache de repositório .solv. A biblioteca não valida se os valores de directory-id lidos dos dados de lista de arquivos compactados estão dentro da faixa esperada durante a reescrita de um arquivo de cache .solv. Um arquivo de cache .solv corrompido ou especialmente manipulado, como um resultante de um desligamento inadequado do sistema, pode causar uma gravação de memória fora dos limites na função `repo write()` quando processado por ferramentas como dnf, yum ou zypper. Isso geralmente resulta em uma negação de serviço através do travamento da ferramenta, pois a operação de gravação utiliza um valor fixo não controlado por um invasor. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.