Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2026:28236

Опубликовано: 24 июн. 2026
Источник: rocky
Оценка: Moderate

Описание

Moderate: libsolv security update

The libsolv packages provide a library for resolving package dependencies using a satisfiability algorithm.

Security Fix(es):

  • libsolv: Stack-based buffer overflow in libsolv's Debian metadata parser when handling SHA384/SHA512 checksums (CVE-2026-9150)

  • libsolv: Heap buffer overflow in libsolv repo_add_solv via negative maxsize from crafted .solv file (CVE-2026-9149)

  • libsolv: Heap buffer overflow in libsolv repopagestore via unchecked decompression of malicious .solv page data (CVE-2026-48864)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 10

Связанные уязвимости

oracle-oval
15 дней назад

ELSA-2026-28236: libsolv security update (MODERATE)

suse-cvrf
около 1 месяца назад

Security update for zypper, libzypp, libsolv

suse-cvrf
около 1 месяца назад

Security update for libsolv, libzypp, zypper

suse-cvrf
около 1 месяца назад

Security update for libsolv, libzypp, zypper

suse-cvrf
около 1 месяца назад

Security update for libsolv, libzypp, zypper