PT-2025-24556 · Unknown+6 · Libarchive+6

Carnil

·

Publicado

2025-04-07

·

Atualizado

2026-04-02

·

CVE-2025-5917

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libarchive (versões afetadas não especificadas)
Descrição Uma falha foi identificada na biblioteca libarchive envolvendo um erro de cálculo 'off-by-one' ao manipular prefixos e sufixos para nomes de arquivos. Isso pode resultar em um overflow de escrita de 1 byte, potencialmente corrompendo memória adjacente e causando comportamento imprevisível do programa, travamentos, ou poderia ser utilizado como base para explorações mais sofisticadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-63756
AZL-63777
AZL-63818
AZL-63854
BDU:2025-11084
CVE-2025-5917
DLA-4368-1
ECHO-F0A0-988F-D29C
JLSEC-2025-247
MGASA-2025-0200
OESA-2025-1623
OESA-2025-1624
OESA-2025-1656
OESA-2025-1657
OESA-2025-1658
SUSE-SU-2025:02566-1
SUSE-SU-2025:02718-1
SUSE-SU-2025:02718-2
SUSE-SU-2025:20560-1
SUSE-SU-2025:20594-1
SUSE-SU-2025_02566-1
SUSE-SU-2025_02718-2
USN-7601-1
USN-8147-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Libarchive