PT-2026-53819 · Unknown+3 · Libarchive+3

·

CVE-2026-14164

·

Publicado

2026-06-30

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libarchive (versões afetadas não especificadas)
Description Um problema de double free foi identificado no leitor RAR5 do libarchive. Ao analisar um arquivo RAR5 especialmente manipulado, o ponteiro filtered buf pode permanecer obsoleto após ser liberado durante a reinicialização do estado de descompactação. O processamento subsequente de outra entrada do arquivo pode disparar uma segunda liberação da mesma região de memória. A exploração bem-sucedida pode fazer com que aplicativos que utilizam a API do libarchive sejam encerrados inesperadamente, levando a uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:52674
ALSA-2026:52675
AZL-91713
CVE-2026-14164
ECHO-54DD-0906-DC9A
OESA-2026-2887
OESA-2026-2888
OESA-2026-2889
OESA-2026-2890
OESA-2026-3040
RHSA-2026:30333
RHSA-2026:52674
RHSA-2026:52675
RHSA-2026:56954
RHSA-2026:58558
RHSA-2026:58573
RHSA-2026:58574
USN-8581-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Libarchive