cbcvebase.
CVE-2024-48958
published 2024-10-10

CVE-2024-48958: execute_filter_delta in archive_read_support_format_rar.c in libarchive before 3.7.5 allows out-of-bounds access via a crafted archive file because src can…

PriorityP338high7.8CVSS 3.1
AVLACLPRNUIRSUCHIHAH
EPSS
0.55%
42.4th percentile
execute_filter_delta in archive_read_support_format_rar.c in libarchive before 3.7.5 allows out-of-bounds access via a crafted archive file because src can move beyond dst.

Affected

20 ranges
VendorProductVersion rangeFixed in
appleios_18.4_and_ipados
applemacos_sequoia
appletvos
applevisionos
applewatchos
debianlibarchive< libarchive 3.6.2-1+deb12u1 (bookworm)libarchive 3.6.2-1+deb12u1 (bookworm)
libarchivelibarchive>= 0 < 3.6.2-1+deb12u13.6.2-1+deb12u1
libarchivelibarchive>= 0 < 3.7.2-2.13.7.2-2.1
libarchivelibarchive>= 0 < 3.7.2-2.13.7.2-2.1
libarchivelibarchive>= 0 < 3.4.0-2ubuntu1.33.4.0-2ubuntu1.3
libarchivelibarchive>= 0 < 3.6.0-1ubuntu1.23.6.0-1ubuntu1.2
libarchivelibarchive>= 0 < 3.7.2-2ubuntu0.23.7.2-2ubuntu0.2
libarchivelibarchive>= 0 < 3.1.2-7ubuntu2.8+esm33.1.2-7ubuntu2.8+esm3
libarchivelibarchive>= 0 < 3.1.2-11ubuntu0.16.04.8+esm13.1.2-11ubuntu0.16.04.8+esm1
libarchivelibarchive>= 0 < 3.2.2-3.1ubuntu0.7+esm13.2.2-3.1ubuntu0.7+esm1
libarchivelibarchive>= 3.6.0 < 3.7.53.7.5
msrcazl3_libarchive_3.7.1-2_on_azure_linux_3.0
msrcazl3_libarchive_3.7.7-1_on_azure_linux_3.0
msrccbl2_libarchive_3.6.1-4_on_cbl_mariner_2.0
msrccbl2_libarchive_3.6.1-6_on_cbl_mariner_2.0

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
osv9.8CRITICAL
vendor_ubuntu9.8CRITICAL
vendor_debian7.8HIGH
vendor_msrc7.8HIGH
vendor_redhat7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.