USN-8902-1: vulnerabilidade de estouro de inteiro com sinal no libarchive ao processar ZIP criptografado
Aviso do Ubuntu Security sobre estouro de inteiro com sinal no gravador ZIP do libarchive ao processar entradas criptografadas, com risco de falha ou execução de código arbitrário.
O aviso USN-8902-1, republicado no feed do Ubuntu Security e informado com data de 8 de outubro de 2026, descreve um estouro de inteiro com sinal no gravador ZIP da biblioteca libarchive. O problema ocorre ao processar entradas criptografadas com tamanhos próximos ao valor máximo. Segundo o texto, um invasor poderia possivelmente explorar essa falha para fazer o libarchive travar ou executar código arbitrário. O conteúdo recebido é uma tradução automática, então os termos técnicos exatos devem ser conferidos no original.
A informação relevante para equipes que dependem de bibliotecas de compactação é identificar onde o libarchive está instalado, inclusive dentro de imagens de contêineres e ferramentas de terceiros, e aplicar a atualização indicada pelo fornecedor. O aviso não traz número de versão corrigida neste texto, por isso a checagem precisa ser feita no aviso oficial. Para verificar a fonte, procure pelo identificador USN-8902-1 no site de avisos de segurança do Ubuntu e compare a versão instalada com a versão corrigida informada ali.