Rpm · Rpm · CVE-2026-95520
**Nome do Software Vulnerável e Versões Afetadas**
rpm (versões afetadas não especificadas)
**Descrição**
Um estouro de buffer baseado em heap ocorre ao analisar uma entrada de link simbólico em um pacote RPM não confiável. Se o valor `RPMTAG LONGFILESIZES` for definido como 0xFFFFFFFFFFFFFFFF, ocorre um estouro de inteiro na função `iterReadArchiveNext()`, reduzindo a alocação de um buffer para um byte. Subsequentemente, o campo de tamanho de arquivo `cpio` é usado para gravar dados além do buffer alocado. Este problema pode ser acionado através do `rpm2cpio`, `rpm2archive` ou do comando `rpm -qlvp` em um pacote não confiável.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.