PT-2026-102502 · Rpm · Rpm

·

CVE-2026-95520

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rpm (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap ocorre ao analisar uma entrada de link simbólico em um pacote RPM não confiável. Se o valor RPMTAG LONGFILESIZES for definido como 0xFFFFFFFFFFFFFFFF, ocorre um estouro de inteiro na função iterReadArchiveNext(), reduzindo a alocação de um buffer para um byte. Subsequentemente, o campo de tamanho de arquivo cpio é usado para gravar dados além do buffer alocado. Este problema pode ser acionado através do rpm2cpio, rpm2archive ou do comando rpm -qlvp em um pacote não confiável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95520

Produtos afetados

Rpm