Retour aux alertes CVE
CVE-2026-19519 MEDIUM CVSS 4.3

CVE-2026-19519 MEDIUM

Publiée 3 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité dans le scanner RPM de la bibliothèque claircore permet à des données d'en-tête malveillantes de provoquer une erreur d'assertion de type non interceptée. Cela entraîne le plantage immédiat du processus d'indexation de Clair et provoque un déni de service. La recommandation principale est de mettre à jour la dépendance claircore vers une version corrigée gérant de manière sécurisée le typage des paquets RPM.

A flaw was found in claircore's RPM package scanner. Crafted RPM header data in a container layer can cause an unchecked type assertion to panic the scanner. The panic is not recovered, causing the Clair indexer process to crash, leading to a denial of service.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.