{"id":"CVE-2026-48864","summary":"Libsolv: heap buffer overflow in libsolv repopagestore via unchecked decompression of malicious .solv page data","details":"A flaw was found in libsolv. This heap buffer overflow occurs during the decompression of attacker-controlled compressed data within `.solv` files due to insufficient input validation. An attacker can provide a specially crafted `.solv` file, which, when processed by a vulnerable application, can lead to out-of-bounds memory access. This could result in information disclosure, alteration of program execution, or a denial of service.","modified":"2026-09-05T03:30:21.046963942Z","published":"2026-05-26T16:16:07.581Z","related":["ALSA-2026:28236","ALSA-2026:36730","ALSA-2026:39315"],"database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/48xxx/CVE-2026-48864.json","cna_assigner":"redhat","cwe_ids":["CWE-787"]},"references":[{"type":"WEB","url":"https://access.redhat.com/downloads/content/package-browser/"},{"type":"WEB","url":"https://catalog.redhat.com/software/containers/"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:21333"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:28236"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:36730"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:39315"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:44481"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:46836"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48811"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48813"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48814"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48815"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48816"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48817"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:48818"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:49775"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:50223"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:53371"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:56786"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:56853"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:56911"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:57402"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:57483"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:58981"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:59831"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:60019"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2026-48864"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/48xxx/CVE-2026-48864.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-48864"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2460425"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/opensuse/libsolv","events":[{"introduced":"1e377699be108ec82bb798ec9c223d45d84a733c"},{"last_affected":"1e377699be108ec82bb798ec9c223d45d84a733c"}],"database_specific":{"cpe":"cpe:2.3:a:opensuse:libsolv:0.7.36:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0.7.36"},{"last_affected":"0.7.36"}],"source":"CPE_STRING"}}],"versions":["0.7.36"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-48864.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}