#9081·osquery

库 libarchive 存在漏洞 CVE-2026-14164

作者: github-actions[bot]创建于 2026年9月10日更新于 2026年9月12日
标签librariessecurityseverity-highcve

https://nvd.nist.gov/vuln/detail/CVE-2026-14164 (中文(简体) ).

在libarchive的RAR5读取器中发现了双自由发行. 在解析一个专门设计的 RAR5 归档时,被过滤的 buf 指针在解开状态再初始化时释放出来后,可能仍然保持僵化. 随后对另一个归档条目的处理,可以触发同一内存区域中的第二个自由,从而产生双自由状态. 成功的开发可能导致申请使用弱势的libarchive API意外终止,导致拒绝服务.

注:这是一个基于库元数据的自动化问题。 奥斯克里可能受到影响,也可能没有受到影响.

内容来源: osquery/osquery