Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tao Pan

#42374de 57,416
7.1CVSS total
Vulnerabilidades · 1
PT-2026-102502
7.1
2026-09-29
Rpm · Rpm · CVE-2026-95520
**Nome do Software Vulnerável e Versões Afetadas** rpm (versões afetadas não especificadas) **Descrição** Um estouro de buffer baseado em heap ocorre ao analisar uma entrada de link simbólico em um pacote RPM não confiável. Se o valor `RPMTAG LONGFILESIZES` for definido como 0xFFFFFFFFFFFFFFFF, ocorre um estouro de inteiro na função `iterReadArchiveNext()`, reduzindo a alocação de um buffer para um byte. Subsequentemente, o campo de tamanho de arquivo `cpio` é usado para gravar dados além do buffer alocado. Este problema pode ser acionado através do `rpm2cpio`, `rpm2archive` ou do comando `rpm -qlvp` em um pacote não confiável. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.