VDB
RHSA-2025%3A9420
RHSA-2025%3A9420
PUBLISHED
CVSS 4 MEDIUM
Red Hat Security Advisory: libarchive security update
Risk Scores
CVSS 3.1
4
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat:enterprise_linux:10.0 | bsdcpio-debuginfo | 0, 0 |
| Red Hat:enterprise_linux:10.0 | libarchive-devel | 0, 0 |
| Red Hat:enterprise_linux:10.0 | bsdunzip-debuginfo | 0, 0 |
| Red Hat:enterprise_linux:10.0 | bsdcat-debuginfo | 0, 0 |
| Red Hat:enterprise_linux:10.0 | libarchive | 0, 0 |
| Red Hat:enterprise_linux:10.0 | bsdtar-debuginfo | 0, 0 |
| Red Hat:enterprise_linux:10.0 | libarchive-debuginfo | 0, 0 |
| Red Hat:enterprise_linux:10.0 | libarchive-debugsource | 0, 0 |
| Red Hat:enterprise_linux:10.0 | bsdtar | 0, 0 |
Timeline
- Jun 24, 2025 CVE Published
- Apr 29, 2026 CVE Updated
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2025:9420 advisory
- https://access.redhat.com/security/updates/classification/#moderate article
- https://bugzilla.redhat.com/show_bug.cgi?id=2349221 report
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_9420.json advisory
- https://access.redhat.com/security/cve/CVE-2025-25724 report
- https://www.cve.org/CVERecord?id=CVE-2025-25724 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2025-25724 advisory
- https://gist.github.com/Ekkosun/a83870ce7f3b7813b9b462a395e8ad92 article
- https://github.com/Ekkosun/pocs/blob/main/bsdtarbug article
- https://github.com/libarchive/libarchive/blob/b439d586f53911c84be5e380445a8a259e19114c/tar/util.c#L751-L752 article