PT-2025-45112 · Unknown+6 · Libarchive+6

CVE-2025-60753

·

Publicado

2025-08-20

·

Atualizado

2026-07-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libarchive anteriores a 3.8.1
Descrição O software é uma biblioteca de programação em C licenciada sob BSD que fornece acesso via streaming a vários formatos de arquivo, como tar, cpio, pax, zip e imagens ISO9660. Inclui as implementações bsdtar e bsdcpio. Existe uma falha na função apply substitution dentro de tar/subst.c ao lidar com regras de substituição -s especialmente elaboradas. Isso pode resultar em alocação excessiva de memória, potencialmente levando a uma negação de serviço através de uma falha por esgotamento de memória.
Recomendações Atualize para a versão 3.8.1 ou posterior.

Exploit

Correção

DoS

Infinite Loop

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69866
AZL-69893
BDU:2026-00318
CVE-2025-60753
ECHO-332C-D1F1-FB8F
JLSEC-2026-153
OESA-2025-2761
OESA-2025-2762
OESA-2025-2784
OESA-2025-2785
OESA-2025-2786
OESA-2025-2787
RHSA-2026:8944
SUSE-SU-2026:22241-1
SUSE-SU-2026:22248-1
SUSE-SU-2026:2490-1
SUSE-SU-2026:2599-1
SUSE-SU-2026:2747-1
USN-8147-1

Produtos afetados

Debian
Linuxmint
Red Os
Ubuntu
Bsdcpio
Bsdtar
Libarchive