← voltar
CVE-2024-26256highCWE-122

Libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.8epss 88%
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O libarchive, uma biblioteca usada para extrair arquivos compactados, tem uma falha de segurança que permite que atacantes executem código malicioso no seu computador através de um arquivo compactado especialmente preparado. Ao extrair este arquivo malicioso, o código do atacante é executado com os mesmos privilégios da aplicação.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer (CWE-122) na rotina de extração de arquivos do libarchive permite execução remota de código ao processar arquivos compactados malformados. O vetor de ataque requer interação do usuário para extrair um arquivo malicioso; a exploração bem-sucedida concede execução de código arbitrário no contexto da aplicação vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C