PT-2026-83159 · Suse+2 · Zypper+3

·

CVE-2026-82327

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libsolv (versões afetadas não especificadas)
Descrição Um problema existe no libsolv, uma biblioteca de resolução de dependências utilizada por gerenciadores de pacotes baseados em RPM, como dnf e zypper, para lidar com arquivos de cache de repositório .solv. A biblioteca não valida se os valores de directory-id lidos dos dados de lista de arquivos compactados estão dentro da faixa esperada durante a reescrita de um arquivo de cache .solv. Um arquivo de cache .solv corrompido ou especialmente manipulado, como um resultante de um desligamento inadequado do sistema, pode causar uma gravação de memória fora dos limites na função repo write() quando processado por ferramentas como dnf, yum ou zypper. Isso geralmente resulta em uma negação de serviço através do travamento da ferramenta, pois a operação de gravação utiliza um valor fixo não controlado por um invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98382
CVE-2026-82327

Produtos afetados

Dnf
Libsolv
Yum
Zypper