PT-2025-24557 · Unknown+7 · Libarchive+7

·

CVE-2025-5918

·

Publicado

2025-04-07

·

Atualizado

2026-06-30

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libarchive (versões afetadas não especificadas)
Description Uma falha existe na biblioteca libarchive que ocorre quando fluxos de arquivos são canalizados para o bsdtar. Isso leva a uma leitura fora dos limites (out-of-bounds read), que é uma condição onde o programa lê dados além do final do buffer pretendido. Isso pode resultar em corrupção de memória, comportamento imprevisível do programa ou uma condição de negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-63753
AZL-63780
AZL-63821
AZL-63851
BDU:2025-11083
CVE-2025-5918
DLA-4368-1
ECHO-52D0-6D58-7432
JLSEC-2025-249
OESA-2025-1623
OESA-2025-1624
OESA-2025-1656
OESA-2025-1657
OESA-2025-1658
SUSE-SU-2025:02566-1
SUSE-SU-2025:02718-1
SUSE-SU-2025:02718-2
SUSE-SU-2025:20560-1
SUSE-SU-2025:20594-1
SUSE-SU-2025_02566-1
SUSE-SU-2025_02718-2
USN-8147-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Apple Macos
Red Os
Suse
Ubuntu
Libarchive