یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
کم اولویت 20/100

USN-8902-1: آسیب‌پذیری آرشیو کتابخانه

کشف شد که libarchive هنگام مدیریت ورودی‌های رمزگذاری شده با اندازه‌های نزدیک به حداکثر مقدار، در بخش ZIP writer خود دچار سرریز عدد صحیح امضا شده است. یک مهاجم می‌تواند از این مشکل برای از کار انداختن libarchive یا اجرای کد دلخواه استفاده کند.

انتشار: 2026-10-08 13:14 آخرین مشاهده داده: 2026-10-08 22:49 1 منبع · 1 رسمیاعتماد خوب · 62/100
اولویت VulnWatch 20/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 72/100 کیفیت خوب · اعتماد خوب
تازگی داده تازه به‌روز در ۳ روز · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 72/100کیفیت خوب · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority18
راهکار اجرایی موجودتغییر مهم: آسیب‌پذیری جدید
01

خلاصه آسیب‌پذیری

کشف شد که libarchive هنگام مدیریت ورودی‌های رمزگذاری شده با اندازه‌های نزدیک به حداکثر مقدار، در بخش ZIP writer خود دچار سرریز عدد صحیح امضا شده است. یک مهاجم می‌تواند از این مشکل برای از کار انداختن libarchive یا اجرای کد دلخواه استفاده کند.
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
منابع
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
آسیب‌پذیری جدید

اطلاعیه امنیتی جدید ثبت شد.

new_advisory
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
62/100
اعتماد خوب اعتماد داده 72/100 کیفیت خوب داده تازه وضعیت تازگی به‌روز در ۳ روز تازگی مشاهده 75/100 کامل‌بودن · مناسب 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 2 خلأ کیفیت
Ubuntu Security Notices رسمی
CVSS
—
شدت
low
محصول
Canonical / Ubuntu
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-10-08
⌁

منبع هر داده

برای فیلدهای اصلی می‌توانید ببینید هر مقدار از کدام منبع ثبت شده است. اختلاف بین منابع پنهان نمی‌شود.
توضیحات 1 منبع
Ubuntu Security Noticesرسمی
It was discovered that libarchive had a signed integer overflow in its ZIP writer when handling encrypted entries with sizes near the maximum value. An attacker could possibly use this issue to cause libarchive to crash or execute arbitrary code.
منبع ↗
شدت 1 منبع
Ubuntu Security Noticesرسمی
low
منبع ↗
خلاصه 1 منبع
Ubuntu Security Noticesرسمی
It was discovered that libarchive had a signed integer overflow in its ZIP writer when handling encrypted entries with sizes near the maximum value. An attacker could possibly use this issue to cause libarchive to crash or execute arbitrary code.
منبع ↗
عنوان 1 منبع
Ubuntu Security Noticesرسمی
USN-8902-1: libarchive vulnerability
منبع ↗
↗