Ad

CVE-2026-95520

HIGH CVSS 3.1: 7,1
Обновлено 29 сентября 2026
Red Hat
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

A heap-based buffer overflow flaw was found in rpm. Parsing a symlink entry in an untrusted RPM package whose declared RPMTAG_LONGFILESIZES value is 0xFFFFFFFFFFFFFFFF causes an integer overflow in iterReadArchiveNext() that shrinks a buffer allocation to one byte, after which the payload's independently-controlled cpio filesize field is used to write attacker-controlled data past the end of that allocation. This is reachable via rpm2cpio, rpm2archive, and rpm -qlvp on an untrusted package.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7 red hat:red hat hardened images