Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8902-1: vulnerabilidade de estouro de inteiro com sinal no libarchive ao processar ZIP criptografado

Aviso do Ubuntu Security sobre estouro de inteiro com sinal no gravador ZIP do libarchive ao processar entradas criptografadas, com risco de falha ou execução de código arbitrário.

O aviso USN-8902-1, republicado no feed do Ubuntu Security e informado com data de 8 de outubro de 2026, descreve um estouro de inteiro com sinal no gravador ZIP da biblioteca libarchive. O problema ocorre ao processar entradas criptografadas com tamanhos próximos ao valor máximo. Segundo o texto, um invasor poderia possivelmente explorar essa falha para fazer o libarchive travar ou executar código arbitrário. O conteúdo recebido é uma tradução automática, então os termos técnicos exatos devem ser conferidos no original.

A informação relevante para equipes que dependem de bibliotecas de compactação é identificar onde o libarchive está instalado, inclusive dentro de imagens de contêineres e ferramentas de terceiros, e aplicar a atualização indicada pelo fornecedor. O aviso não traz número de versão corrigida neste texto, por isso a checagem precisa ser feita no aviso oficial. Para verificar a fonte, procure pelo identificador USN-8902-1 no site de avisos de segurança do Ubuntu e compare a versão instalada com a versão corrigida informada ali.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis