Unknown · Libarchive · CVE-2022-36227
**Nome do software vulnerável e versões afetadas**
Versões da libarchive anteriores à 3.6.2
**Descrição**
O problema está relacionado à função `calloc()` na biblioteca libarchive, que pode levar a uma desreferência de ponteiro NULL se ocorrer um erro após a função ser chamada. Isso pode permitir que um invasor remoto execute código arbitrário ou cause uma negação de serviço. Em circunstâncias raras, quando NULL é equivalente ao endereço de memória 0x0 e código privilegiado pode acessá-lo, é possível gravar ou ler a memória, o que pode levar à execução de código.
**Recomendações**
Para versões da libarchive anteriores à 3.6.2, atualize para a versão 3.6.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere adicionar uma verificação de erros após chamar a função `calloc()` para evitar desreferências de ponteiro NULL.