PT-2026-53819 · Unknown · Libarchive

Publicado

2026-06-30

·

Atualizado

2026-06-30

·

CVE-2026-14164

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libarchive (versões afetadas não especificadas)
Description Um problema de double free foi identificado no leitor RAR5 do libarchive. Ao analisar um arquivo RAR5 especialmente manipulado, o ponteiro filtered buf pode permanecer obsoleto após ser liberado durante a reinicialização do estado de descompactação. O processamento subsequente de outra entrada do arquivo pode disparar uma segunda liberação da mesma região de memória. A exploração bem-sucedida pode fazer com que aplicativos que utilizam a API do libarchive sejam encerrados inesperadamente, levando a uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14164

Produtos afetados

Libarchive