← voltar
CVE-2024-26256highCWE-122

Libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.8epss 85%
probabilidade de exploração
85%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Não afetado
5 produtos (20 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 10 · Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 9 · Red Hat Enterprise Linux 6
Em resumo

O libarchive, uma biblioteca usada para extrair arquivos compactados, tem uma falha de segurança que permite que atacantes executem código malicioso no seu computador através de um arquivo compactado especialmente preparado. Ao extrair este arquivo malicioso, o código do atacante é executado com os mesmos privilégios da aplicação.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer (CWE-122) na rotina de extração de arquivos do libarchive permite execução remota de código ao processar arquivos compactados malformados. O vetor de ataque requer interação do usuário para extrair um arquivo malicioso; a exploração bem-sucedida concede execução de código arbitrário no contexto da aplicação vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C