CVE-2026-48864

Summary

A flaw was found in libsolv. This heap buffer overflow occurs during the decompression of attacker-controlled compressed data within .solv files due to insufficient input validation. An attacker can provide a specially crafted .solv file, which, when processed by a vulnerable application, can lead to out-of-bounds memory access. This could result in information disclosure, alteration of program execution, or a denial of service.

Affected Software

VendorProductVersion RangeStatus
Red HatRed Hat Enterprise Linux 100:0.7.33-5.el10_2 < *unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:0.7.29-8.el10_0.1 < *unaffected
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support0:0.6.34-4.el7_9.1 < *unaffected
Red HatRed Hat Enterprise Linux 80:0.7.20-7.el8_10 < *unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:0.7.16-3.el8_4.1 < *unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:0.7.16-3.el8_4.1 < *unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:0.7.20-1.el8_6.1 < *unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:0.7.20-1.el8_6.1 < *unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:0.7.20-4.el8_8.1 < *unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:0.7.20-4.el8_8.1 < *unaffected
Red HatRed Hat Enterprise Linux 90:0.7.24-6.el9_8 < *unaffected
Red HatRed Hat Enterprise Linux 90:0.7.24-6.el9_8 < *unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:0.7.22-4.el9_2.1 < *unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:0.7.24-2.el9_4.1 < *unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:0.7.24-3.el9_6.1 < *unaffected
Red HatRed Hat Satellite 6.16 for RHEL 81:0.7.20-7.el8sat < *unaffected
Red HatRed Hat Satellite 6.16 for RHEL 81:0.7.20-7.el8sat < *unaffected
Red HatRed Hat Discovery 21784821670 < *unaffected
Red HatRed Hat Discovery 21784821750 < *unaffected
Red HatRed Hat Hardened Images0.7.38-2.hum1 < *unaffected
Red HatRed Hat Insights proxy 1.51786433656 < *unaffected
Red HatRed Hat Update Infrastructure 51784794818 < *unaffected
Red HatRed Hat Update Infrastructure 51784794778 < *unaffected
Red HatRed Hat Update Infrastructure 51784795112 < *unaffected
Red HatRed Hat Update Infrastructure 51784794289 < *unaffected
Red HatRed Hat Update Infrastructure 51784795076 < *unaffected

Weaknesses

  • CWE-787: Out-of-bounds Write

Workarounds

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References