製品・ソフトウェアに関する情報
openSUSE等の複数ベンダの製品における境界外書き込みに関する脆弱性
Title openSUSE等の複数ベンダの製品における境界外書き込みに関する脆弱性
Summary

libsolvに脆弱性が発見されました。このヒープバッファオーバーフローは、不十分な入力検証により、`.solv`ファイル内の攻撃者が制御する圧縮データの解凍時に発生します。攻撃者は特別に細工された`.solv`ファイルを提供でき、脆弱なアプリケーションがそれを処理すると、境界外メモリアクセスが発生する可能性があります。これにより、情報漏洩、プログラム実行の改ざん、またはサービス拒否が引き起こされる可能性があります。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 26, 2026, midnight
Registration Date June 3, 2026, 3:38 p.m.
Last Update June 3, 2026, 3:38 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected System
openSUSE
libsolv 0.7.36
レッドハット
Red Hat Enterprise Linux 10.0
Red Hat Enterprise Linux 7.0
Red Hat Enterprise Linux 8.0
Red Hat Enterprise Linux 9.0
Red Hat Hardened Images 
Red Hat OpenShift Container Platform 4.0
Red Hat Satellite 6.0
Red Hat Update Infrastructure 4
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年06月03日]
  掲載
June 3, 2026, 3:38 p.m.

NVD Vulnerability Information
CVE-2026-48864
Summary

A flaw was found in libsolv. This heap buffer overflow occurs during the decompression of attacker-controlled compressed data within `.solv` files due to insufficient input validation. An attacker can provide a specially crafted `.solv` file, which, when processed by a vulnerable application, can lead to out-of-bounds memory access. This could result in information disclosure, alteration of program execution, or a denial of service.

Publication Date May 27, 2026, 2:16 a.m.
Registration Date May 27, 2026, 4:08 a.m.
Last Update May 28, 2026, 11:16 p.m.
Related information, measures and tools
Common Vulnerabilities List