[Este registro de informações CNA se refere a vários CVE; o texto explica quais aspectos/vulnerabilidades correspondem a quais CVE.] O diretório e Rock Ridge / SUSP caminham na iso da libfsimage 9660 driver deriva vários comprimentos diretamente dos campos no disco controlados pelo atacante sem validar: * O próprio loop de diretório assume um bom comprimento de registro. Isto é CVE- 2026 - 42494. * O cálculo da área de Uso do Sistema pode subfluir. Isto é CVE- 2026 - 42495.

* O loop de extensão de Rock Ridge assume um bom comprimento de registro (inner). Isto é CVE- 2026 - 62423. * O processamento de registro NM de Rock Ridge assume um bom comprimento de entrada. Isto é CVE- 2026 - 62424. * O processamento de registros de Rock Ridge CE assume um bom tamanho e desvio. Isto é CVE- 2026 - 62425. Registro de aconselhamento: GHSA-wgq 7 - 83 qv-q 9 cw. Identificadores relacionados: CVE- 2026 - 62423.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 15: 32: 17.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 18: 33: 02.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 130. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.