Uma falha foi encontrada no Gerenciador de Pacotes RPM (RPM). Um usuário local pode ser afetado por uma vulnerabilidade de sobrecarga de buffers ao processar um arquivo de banco de dados NDB especialmente criado. Este problema surge de um erro em como o RPM lida com certos cálculos durante a análise de arquivos, levando a uma alocação de memória incorreta. Um atacante pode usar isso para causar uma negação de serviço, tornando o sistema indisponível. Registro de aconselhamento: GHSA-jgh 7 - mh 2 q-. 3476. Identificadores relacionados: CVE- 2026 - 44605.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 18: 31: 40.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 40.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 190. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.