← volver
CVE-2024-26256highCWE-122

Libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.8epss 85%
probabilidad de explotación
85%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
5 productos (20 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 10 · Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 9 · Red Hat Enterprise Linux 6
En resumen

Libarchive, una biblioteca utilizada para extraer archivos comprimidos, tiene una vulnerabilidad que permite a los atacantes ejecutar código malicioso en tu computadora mediante un archivo especialmente diseñado. Al extraer este archivo malicioso, el código del atacante se ejecuta con los mismos privilegios que tu aplicación.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer (CWE-122) en la rutina de extracción de archivos de libarchive permite ejecución remota de código al procesar archivos comprimidos especialmente crafted. El vector de ataque requiere interacción del usuario para extraer un archivo malicioso; la explotación exitosa otorga ejecución de código arbitrario en el contexto de la aplicación vulnerable.

Resumen generado y traducido por IA a partir de la descripción oficial.
Libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C