漏洞概述 漏洞编号: CVE-2026-15028 漏洞类型: 堆溢出(Heap Overflow) 描述: 在解析包含PAX扩展头的tar归档文件时,存在堆溢出问题。具体来说,当解析 稀疏文件属性时, 函数传递的 值会排除尾部的换行符,但 解析器会将该字节视为可访问缓冲区的一部分,并在长度为0时读取。 影响范围 受影响软件: libarchive 操作系统: Linux 优先级: 低 严重性: 低 修复方案 修复状态: 未修复 修复版本: 未指定 修复链接: - GitHub Issue: https://github.com/libarchive/libarchive/issues/3251 - GitHub Pull Request: https://github.com/libarchive/libarchive/pull/3253 其他信息 报告者: OSIDB Bzimport 报告时间: 2026-07-08 07:06 UTC 修改时间: 2026-07-10 09:48 UTC CC列表: 3 users 目标里程碑: 未指定 QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: 取决于 / 阻塞 备注 需要登录才能评论或更改此漏洞。 代码块 无POC代码或利用代码。