← volver
CVE-2024-26256highCWE-122

Libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.8epss 88%
probabilidad de explotación
88%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Libarchive, una biblioteca utilizada para extraer archivos comprimidos, tiene una vulnerabilidad que permite a los atacantes ejecutar código malicioso en tu computadora mediante un archivo especialmente diseñado. Al extraer este archivo malicioso, el código del atacante se ejecuta con los mismos privilegios que tu aplicación.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer (CWE-122) en la rutina de extracción de archivos de libarchive permite ejecución remota de código al procesar archivos comprimidos especialmente crafted. El vector de ataque requiere interacción del usuario para extraer un archivo malicioso; la explotación exitosa otorga ejecución de código arbitrario en el contexto de la aplicación vulnerable.

Resumen generado y traducido por IA a partir de la descripción oficial.
Libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C