漏洞概述 漏洞编号: CVE-2026-44605 漏洞类型: 堆缓冲区溢出 描述: 在RPM的NDB数据库后端(lib/backend/ndb/rpmgpg.c)中存在一个堆缓冲区溢出漏洞,原因是解析槽表时未检查32位算术运算。槽表值直接从磁盘NDB头读取,并在32位乘法(槽表值 sizeof(uint64_t))中用于计算堆分配。如果Crafted Packages.db提供可回绕到小数的槽表值,会导致分配一个未缩小的缓冲区。随后的循环会遍历整个未缩小的页表,在per-file验证运行之前,将页表条目写入堆边界之外。利用需要受害者使用RPM工具打开一个Crafted NDB数据库文件,且NDB不是Fedora或RHEL中的默认后端(默认为sqlite)。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: low 严重性: low 目标里程碑: --- 分配给: Product Security DevOps Team 修复方案 修复状态: 未修复 最后关闭: 未关闭 环境: 未指定 已锁定: 未锁定 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 报告时间: 2026-05-28 05:41 UTC by OSIDB Bzimport 修改时间: 2026-08-05 17:26 UTC (History) CC列表: 2 users (show) 依赖项: 2402402, 2402403 树视图: depends on / blocked 附件 附件链接**: Terms of Use 备注 需要登录才能评论或对此bug进行更改。