CVE-2026-4424

HIGH CVSS 3.1: 7,5 EPSS 0.30%
Обновлено 16 апреля 2026
libarchive
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик libarchive
Публичный эксплойт Нет

В libarchive обнаружена ошибка. Эта уязвимость чтения за пределами кучи существует в логике обработки архива RAR из-за неправильной проверки размера скользящего окна LZSS после перехода между методами сжатия. Удаленный злоумышленник может воспользоваться этим, предоставив специально созданный архив RAR, что приведет к раскрытию конфиденциальной информации о куче памяти без необходимости аутентификации или взаимодействия с пользователем.

Показать оригинальное описание (EN)

A flaw was found in libarchive. This heap out-of-bounds read vulnerability exists in the RAR archive processing logic due to improper validation of the LZSS sliding window size after transitions between compression methods. A remote attacker can exploit this by providing a specially crafted RAR archive, leading to the disclosure of sensitive heap memory information without requiring authentication or user interaction.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1