PT-2026-103122 · Red Hat · Rpm
CVE-2026-103242
·
Publicado
2026-09-30
·
Atualizado
2026-09-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rpm versões RHEL 8 até 10
Description
Um estouro de buffer baseado em heap ocorre quando o rpm processa incorretamente a tag
RPMTAG FILESIGNATURES no cabeçalho principal de um pacote RPM não assinado e manipulado. Se a tag for declarada com um tipo de cabeçalho incorreto, a função hex2binv() aloca um buffer de um byte e, subsequentemente, grava conteúdo decodificado em hexadecimal, controlado por um invasor e de comprimento arbitrário, além do limite da memória alocada. Este problema é acessível ao processar pacotes não confiáveis usando os utilitários rpm2cpio e rpm2archive, ou o comando rpm -qlvp.Recommendations
Para as versões RHEL 8 até 10, atualize o pacote rpm para uma versão que corrija a análise do tipo de cabeçalho na função
hex2binv().Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rpm