openSUSE等の複数ベンダの製品における境界外書き込みに関する脆弱性
タイトル openSUSE等の複数ベンダの製品における境界外書き込みに関する脆弱性
概要

libsolvに脆弱性が発見されました。このヒープバッファオーバーフローは、不十分な入力検証により、`.solv`ファイル内の攻撃者が制御する圧縮データの解凍時に発生します。攻撃者は特別に細工された`.solv`ファイルを提供でき、脆弱なアプリケーションがそれを処理すると、境界外メモリアクセスが発生する可能性があります。これにより、情報漏洩、プログラム実行の改ざん、またはサービス拒否が引き起こされる可能性があります。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年5月26日0:00
登録日 2026年6月3日15:38
最終更新日 2026年6月3日15:38
CVSS3.0 : 重要
スコア 7.8
ベクター CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
影響を受けるシステム
openSUSE
libsolv 0.7.36
レッドハット
Red Hat Enterprise Linux 10.0
Red Hat Enterprise Linux 7.0
Red Hat Enterprise Linux 8.0
Red Hat Enterprise Linux 9.0
Red Hat Hardened Images 
Red Hat OpenShift Container Platform 4.0
Red Hat Satellite 6.0
Red Hat Update Infrastructure 4
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月03日]
  掲載
2026年6月3日15:38

NVD脆弱性情報
CVE-2026-48864
概要

A flaw was found in libsolv. This heap buffer overflow occurs during the decompression of attacker-controlled compressed data within `.solv` files due to insufficient input validation. An attacker can provide a specially crafted `.solv` file, which, when processed by a vulnerable application, can lead to out-of-bounds memory access. This could result in information disclosure, alteration of program execution, or a denial of service.

公表日 2026年5月27日2:16
登録日 2026年5月27日4:08
最終更新日 2026年5月28日23:16
関連情報、対策とツール
共通脆弱性一覧