PT-2026-63256 · Unknown · Libarchive
CVE-2026-16517
·
Publicado
2026-07-21
·
Atualizado
2026-08-31
CVSS v3.1
2.9
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libarchive (versões afetadas não especificadas)
Description
Um estouro de inteiro assinado ocorre no escritor ZIP. Na função
archive write zip header() em archive write set format zip.c, quando a criptografia ZIP está ativada e o tamanho do arquivo de entrada está próximo de INT64 MAX, a adição do overhead de criptografia ao tamanho da entrada excede o tipo int64 t. Isso resulta em um comportamento indefinido, que pode levar à corrupção de memória ou a decisões incorretas de extensão Zip64.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libarchive