PT-2026-69441 · Gnu+2 · Gnu Cpio+2

·

CVE-2026-66485

·

Publicado

2026-08-10

·

Atualizado

2026-09-03

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas GNU cpio (versões afetadas não especificadas)
Descrição Existe uma alocação de memória não controlada na função make path() em src/makepath.c. A função utiliza alloca para alocar memória de pilha com base no comprimento da variável argpath, que é derivada de um caminho controlado pelo arquivo durante a extração. Um arquivo cpio manipulado contendo um caminho aninhado excessivamente longo pode causar uma alocação de pilha ilimitada, resultando em um estouro de pilha (stack overflow) e no travamento do processo, o que acarreta em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94692
CVE-2026-66485
OESA-2026-3456
OPENSUSE-SU-2026:11618-1
OPENSUSE-SU-2026:21747-1
SUSE-SU-2026:23355-1
USN-8704-1

Produtos afetados

Gnu Cpio
Linuxmint
Ubuntu