漏洞概述 漏洞编号:Bug 2505492 (CVE-2026-16517) 漏洞类型:Signed Integer Overflow(有符号整数溢出) 描述:在 的 ZIP 写入器中发现了一个有符号整数溢出漏洞。该漏洞发生在 函数中,当写入一个已知文件大小的 ZIP 条目且启用了 ZIP 加密(例如 AES-256)时。当条目大小接近 时,添加加密开销(额外大小)到 会触发有符号整数溢出,导致未定义行为,符合 C 标准。这可能导致不正确的 Zip64 扩展决策或潜在的内存损坏。 严重性:低 优先级:低 影响范围 产品:Security Response 组件:vulnerability 操作系统:Linux 硬件:所有 版本:未指定 目标里程碑:无 分配给:Product Security DevOps Team 修复方案 上游问题:https://github.com/libarchive/libarchive/issues/325 上游修复:https://github.com/libarchive/libarchive/pull/328 备注 报告时间:2026-07-21 22:33 UTC by OSIDB Bzimport 修改时间:2026-07-21 22:38 UTC CC 列表:2 users 固定版本:无 克隆自:无 环境:无 最后关闭:无 Embargoed:无 附件 描述: - 一个有符号整数溢出漏洞在 的 ZIP 写入器中被发现。该漏洞发生在 函数中,当写入一个已知文件大小的 ZIP 条目且启用了 ZIP 加密(例如 AES-256)时。当条目大小接近 时,添加加密开销(额外大小)到 会触发有符号整数溢出,导致未定义行为,符合 C 标准。这可能导致不正确的 Zip64 扩展决策或潜在的内存损坏。 - 漏洞存在于写入路径中,需要同时启用 ZIP 加密和文件大小接近 ,使得实际利用不太可能。 代码块 上游问题:https://github.com/libarchive/libarchive/issues/325 上游修复:https://github.com/libarchive/libarchive/pull/328