UNKNOWNCVE-2026-5121

Libarchive: libarchive: 通过 iso9660 图像处理中的整数溢出导致任意代码执行

平台

linux

组件

libarchive

在 libarchive 中发现了一个缺陷。在 32 位系统上,zisofs 块指针分配逻辑中存在整数溢出漏洞。远程攻击者可以通过提供特制的 ISO9660 图像来利用此漏洞,这可能导致堆缓冲区溢出。这可能会导致在受影响的系统上执行任意代码。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始