PT-2026-102502 · Rpm · Rpm
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rpm (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap ocorre ao analisar uma entrada de link simbólico em um pacote RPM não confiável. Se o valor
RPMTAG LONGFILESIZES for definido como 0xFFFFFFFFFFFFFFFF, ocorre um estouro de inteiro na função iterReadArchiveNext(), reduzindo a alocação de um buffer para um byte. Subsequentemente, o campo de tamanho de arquivo cpio é usado para gravar dados além do buffer alocado. Este problema pode ser acionado através do rpm2cpio, rpm2archive ou do comando rpm -qlvp em um pacote não confiável.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rpm