库 libarchive 存在漏洞 CVE-2026-16517
作者: github-actions[bot]创建于 2026年9月10日更新于 2026年9月12日
标签librariessecuritycveseverity-low
https://nvd.nist.gov/vuln/detail/CVE-2026-16517 libarchive 的 ZIP 编写器中发现了一处带签名的整数溢出漏洞。在 archive_write_set_format_zip.c 中的 archive_write_zip_header 函数中,当 ZIP 加密已启用且入口文件大小接近 INT64_MAX 时,加入加密开销后,入口大小会溢出 int64_t,导致行为不确定。这可能会导致错误的 Zip64 扩展决策或潜在的内存损坏。
内容来源: osquery/osquery