库 libarchive 存在漏洞 CVE-2026-4111
作者: github-actions[bot]创建于 2026年9月12日更新于 2026年9月14日
标签librariessecurityseverity-highcve
https://nvd.nist.gov/vuln/detail/CVE-2026-4111 (中文(简体) ).
在 libarchive 库的 RAR5 归档解压逻辑中发现了一个缺陷, 特别是在 archive read data() 处理路径中. 当一个专门设计的RAR5档案处理完毕后,解压程序可能进入一个内部逻辑阻碍前进的状态. 这种条件导致无限循环,不断消耗CPU资源. 由于档案通过验收和校验并看起来在结构上有效,受到影响的应用程序无法在处理前发现问题. 这可以使攻击者在自动处理档案的服务中造成持续的拒绝服务条件.
注:这是一个基于库元数据的自动化问题。 奥斯克里可能受到影响,也可能没有受到影响.
内容来源: osquery/osquery