Libarchive: libarchive: arbitrary code execution via integer overflow in iso9660 image processing
A flaw was found in libarchive. On 32-bit systems, an integer overflow vulnerability exists in the zisofs block pointer allocation logic. A remote attacker can exploit this by providing a specially crafted ISO9660 image, which can lead to a heap buffer overflow. This could potentially allow for arbitrary code execution on the affected system.
- BDU:2026-07332
- ALSA-2026:8510
- ALSA-2026:8534
- RHSA-2026:8510
- RHSA-2026:8517
- RHSA-2026:8521
- RHSA-2026:8534
- RHSA-2026:8864
- RHSA-2026:8866
- RHSA-2026:8867
- RHSA-2026:8873
- RHSA-2026:8908
- RHSA-2026:8944
- RHSA-2026:9026
- RHSA-2026:9592
- RLSA-2026:8510
- RLSA-2026:8534
- SUSE-SU-2026:22241-1
- SUSE-SU-2026:22248-1
- SUSE-SU-2026:2490-1
- Опубликовано
- 30 мар. 2026 г.
- Обновлено
- 29 сент. 2026 г.
- EPSS
- 1,4 % · 72-й процентиль
- CWE
- CWE-190
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
30
Наблюдать
Пока низкий приоритет.
- CVSS
- 30 / 40 · 7.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 1,4 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- да
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · redhat
- 7,5
- NVD ещё не выставил свою оценку; показана оценка CNA.
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| libarchive | libarchive | cpe:2.3:a:libarchive:libarchive |
| redhat | hardened images | cpe:2.3:a:redhat:hardened_images |
| redhat | openshift container platform | cpe:2.3:a:redhat:openshift_container_platform |
| redhat | enterprise linux | cpe:2.3:o:redhat:enterprise_linux |
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- libarchive libarchiveвсе версии
- redhat enterprise linux10.0
- redhat enterprise linux6.0
- redhat enterprise linux7.0
- redhat enterprise linux8.0
- redhat enterprise linux9.0
- redhat hardened imagesвсе версии
- redhat openshift container platform4.0
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (redhat). Не зависят от анализа CPE в NVD и обычно опережают его.
Red Hat Red Hat AI Inference Server 3.2
- 1779223654 и новеене затронута · rpm
- 1779223651 и новеене затронута · rpm
- 1780681984 и новеене затронута · rpm
Red Hat Red Hat AI Inference Server 3.3
- 1778244559 и новеене затронута · rpm
- 1778244531 и новеене затронута · rpm
- 1778274666 и новеене затронута · rpm
- 1778244546 и новеене затронута · rpm
Red Hat Red Hat Discovery 2
- 1778156756 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 10
- все версиинеизвестно
Red Hat Red Hat Enterprise Linux 6
- все версиинеизвестно
Red Hat Red Hat Enterprise Linux 7 Extended Lifecycle Support
- 0:3.1.2-14.el7_9.2 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8
- 0:3.3.3-7.el8_10 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.2 Advanced Update Support
- 0:3.3.2-8.el8_2.2 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
- 0:3.3.3-1.el8_4.2 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
- 0:3.3.3-1.el8_4.2 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
- 0:3.3.3-6.el8_6.1 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.6 Telecommunications Update Service
- 0:3.3.3-6.el8_6.1 и новеене затронута · rpm
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| AlmaLinux:8 | bsdtar | до 3.3.3-7.el8_10 | 3.3.3-7.el8_10 |
| AlmaLinux:8 | libarchive | до 3.3.3-7.el8_10 | 3.3.3-7.el8_10 |
| AlmaLinux:8 | libarchive-devel | до 3.3.3-7.el8_10 | 3.3.3-7.el8_10 |
| AlmaLinux:9 | bsdtar | до 3.5.3-9.el9_7 | 3.5.3-9.el9_7 |
| AlmaLinux:9 | libarchive | до 3.5.3-9.el9_7 | 3.5.3-9.el9_7 |
| AlmaLinux:9 | libarchive-devel | до 3.5.3-9.el9_7 | 3.5.3-9.el9_7 |
| Debian:12 | libarchive | до 3.6.2-1+deb12u4 | 3.6.2-1+deb12u4 |
| Debian:13 | libarchive | до 3.7.4-4+deb13u1 | 3.7.4-4+deb13u1 |
| Debian:14 | libarchive | до 3.8.7-1 | 3.8.7-1 |
| Red Hat:enterprise_linux:8::baseos | bsdcat-debuginfo | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | bsdcpio-debuginfo | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | bsdtar | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | bsdtar-debuginfo | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | libarchive | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | libarchive-debuginfo | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::baseos | libarchive-debugsource | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:8::crb | libarchive-devel | до 0:3.3.3-7.el8_10 | 0:3.3.3-7.el8_10 |
| Red Hat:enterprise_linux:9::appstream | bsdcat-debuginfo | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | bsdcpio-debuginfo | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | bsdtar | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | bsdtar-debuginfo | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | libarchive-debuginfo | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | libarchive-debugsource | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
| Red Hat:enterprise_linux:9::appstream | libarchive-devel | до 0:3.5.3-9.el9_7 | 0:3.5.3-9.el9_7 |
+73
Тот же продукт
libarchive: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2024-26256Libarchive Remote Code Execution Vulnerability56В плане
- CVE-2022-36227In libarchive before 3.6.2, the software does not check for an error after calling calloc function that can return with a NULL pointer if th40В плане
- CVE-2016-1541Heap-based buffer overflow in the zip_read_mac_metadata function in archive_read_support_format_zip.c in libarchive before 3.2.0 allows remo38Наблюдать
- CVE-2024-37407Libarchive before 3.7.4 allows name out-of-bounds access when a ZIP archive has an empty-name file and mac-ext is enabled.36Наблюдать
- CVE-2020-9308archive_read_support_format_rar5.c in libarchive before 3.4.2 attempts to unpack a RAR5 file with an invalid or corrupted header (such as a 36Наблюдать
- CVE-2018-1000878libarchive version commit 416694915449219d505531b1096384f3237dd6cc onwards (release v3.1.0 onwards) contains a CWE-416: Use After Free vulne36Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| azl3 libarchive 3.7.7-5 on Azure Linux 3.0 | 3.7.7-6 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 libarchive 3.6.1-9 on CBL Mariner 2.0 | 3.6.1-10 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 libarchive 3.6.1-9 on CBL-Mariner 2.0 | 3.6.1-10 · Release Notes | Microsoft (MSRC) |
| almalinux:bsdtar | 3.5.3-9.el9_7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:libarchive | 3.5.3-9.el9_7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:libarchive-devel | 3.5.3-9.el9_7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| debian:libarchive | 3.6.2-1+deb12u4 · Debian:12 | Реестр пакетов (OSV) |
| red hat:bsdcat | 0:3.8.7-1.hum1 · Red Hat:hummingbird:1 | Реестр пакетов (OSV) |
| red hat:bsdcat-debuginfo | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:bsdcpio | 0:3.1.2-14.el7_9.2 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:bsdcpio-debuginfo | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:bsdtar | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:bsdtar-debuginfo | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:libarchive | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::baseos | Реестр пакетов (OSV) |
| red hat:libarchive-debuginfo | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:libarchive-debugsource | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| red hat:libarchive-devel | 0:3.5.3-9.el9_7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| rocky linux:libarchive | 0:3.5.3-9.el9_7 · Rocky Linux:9 | Реестр пакетов (OSV) |
| suse:libarchive | 3.6.2-6.1 · SUSE:Linux Micro 6.0 | Реестр пакетов (OSV) |
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2025-5914с разницей 294 дн.Libarchive: double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c31Наблюдать
- CVE-2025-5916с разницей 294 дн.Libarchive: integer overflow while reading warc files at archive_read_support_format_warc.c22Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- нет
- Доступность
- нет
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Нет
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-190 · Integer Overflow or WraparoundВектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- access.redhat.com/errata/RHSA-2026:10065
- access.redhat.com/errata/RHSA-2026:10097
- access.redhat.com/errata/RHSA-2026:11768
- access.redhat.com/errata/RHSA-2026:12071
- access.redhat.com/errata/RHSA-2026:12274
- access.redhat.com/errata/RHSA-2026:13812
- access.redhat.com/errata/RHSA-2026:14773
- access.redhat.com/errata/RHSA-2026:14937
- access.redhat.com/errata/RHSA-2026:15087
- access.redhat.com/errata/RHSA-2026:16008
- access.redhat.com/errata/RHSA-2026:16009
- access.redhat.com/errata/RHSA-2026:16030
- access.redhat.com/errata/RHSA-2026:16174
- access.redhat.com/errata/RHSA-2026:17596
- access.redhat.com/errata/RHSA-2026:19724
- access.redhat.com/errata/RHSA-2026:19725
- access.redhat.com/errata/RHSA-2026:20040
- access.redhat.com/errata/RHSA-2026:21690
- access.redhat.com/errata/RHSA-2026:25096
- access.redhat.com/errata/RHSA-2026:72502
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.