PT-2025-24556 · Unknown+6 · Libarchive+6
Carnil
·
Publicado
2025-04-07
·
Atualizado
2026-04-02
·
CVE-2025-5917
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libarchive (versões afetadas não especificadas)
Descrição
Uma falha foi identificada na biblioteca libarchive envolvendo um erro de cálculo 'off-by-one' ao manipular prefixos e sufixos para nomes de arquivos. Isso pode resultar em um overflow de escrita de 1 byte, potencialmente corrompendo memória adjacente e causando comportamento imprevisível do programa, travamentos, ou poderia ser utilizado como base para explorações mais sofisticadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Libarchive