PT-2026-63256 · Unknown · Libarchive

CVE-2026-16517

·

Publicado

2026-07-21

·

Atualizado

2026-08-31

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libarchive (versões afetadas não especificadas)
Description Um estouro de inteiro assinado ocorre no escritor ZIP. Na função archive write zip header() em archive write set format zip.c, quando a criptografia ZIP está ativada e o tamanho do arquivo de entrada está próximo de INT64 MAX, a adição do overhead de criptografia ao tamanho da entrada excede o tipo int64 t. Isso resulta em um comportamento indefinido, que pode levar à corrupção de memória ou a decisões incorretas de extensão Zip64.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93231
CVE-2026-16517
ECHO-AF27-3CF7-5F51
OESA-2026-3258
RHSA-2026:43818

Produtos afetados

Libarchive