A flaw was found in libsolv. This stack-based buffer overflow vulnerability occurs in libsolvs Debian metadata parser when processing specially crafted Debian repository metadata. An attacker could exploit this by providing malicious SHA384 or SHA512 checksum tags, leading to memory corruption and a denial of service (DoS) in the affected system.
A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).
| Name | Vendor | Start Version | End Version |
|---|---|---|---|
| Libsolv | Opensuse | * | 0.7.36 (including) |
| Hardened_images | Redhat | - (including) | - (including) |
| Openshift_container_platform | Redhat | 4.0 (including) | 4.0 (including) |
| Satellite | Redhat | 6.0 (including) | 6.0 (including) |
| Update_infrastructure | Redhat | 4 (including) | 4 (including) |
| Enterprise_linux | Redhat | 7.0 (including) | 7.0 (including) |
| Enterprise_linux | Redhat | 8.0 (including) | 8.0 (including) |
| Enterprise_linux | Redhat | 9.0 (including) | 9.0 (including) |
| Enterprise_linux | Redhat | 10.0 (including) | 10.0 (including) |
| Red Hat Enterprise Linux 10 | RedHat | libsolv-0:0.7.33-5.el10_2 | * |
| Red Hat Enterprise Linux 10.0 Extended Update Support | RedHat | libsolv-0:0.7.29-8.el10_0.1 | * |
| Red Hat Hardened Images | RedHat | libsolv-main-0.7.38-2.hum1 | * |
| Red Hat Hardened Images | RedHat | libsolv-main-0.7.39-3.hum1 | * |
| Libsolv | Ubuntu | questing | * |
| Libsolv | Ubuntu | upstream | * |