PT-2026-83159 · Suse+2 · Zypper+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libsolv (versões afetadas não especificadas)
Descrição
Um problema existe no libsolv, uma biblioteca de resolução de dependências utilizada por gerenciadores de pacotes baseados em RPM, como dnf e zypper, para lidar com arquivos de cache de repositório .solv. A biblioteca não valida se os valores de directory-id lidos dos dados de lista de arquivos compactados estão dentro da faixa esperada durante a reescrita de um arquivo de cache .solv. Um arquivo de cache .solv corrompido ou especialmente manipulado, como um resultante de um desligamento inadequado do sistema, pode causar uma gravação de memória fora dos limites na função
repo write() quando processado por ferramentas como dnf, yum ou zypper. Isso geralmente resulta em uma negação de serviço através do travamento da ferramenta, pois a operação de gravação utiliza um valor fixo não controlado por um invasor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnf
Libsolv
Yum
Zypper