ALT-PU-2015-1282-1

Обновление пакета gcab в ветке sisyphus

Версия0.6-alt0.1
Задание#141867
Опубликовано2015-03-14
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2015-0552
MEDIUM6.4

Directory traversal vulnerability in the gcab_folder_extract function in libgcab/gcab-folder.c in gcab 0.4 allows remote attackers to write to arbitrary files via crafted path in a CAB file, as demonstrated by "\tmp\moo."

Опубликовано: 2015-01-15Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:P