ALT-PU-2015-2097-1

Обновление пакета cpio в ветке sisyphus

Версия2.12-alt1
Задание#154859
Опубликовано2015-12-14
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (4)

BDU:2016-00608
MEDIUM4.3

Уязвимость утилиты архивирования Сpio, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2016-03-17Изменено: 2022-10-18
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVE-2015-1197
LOW1.9

cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.

Опубликовано: 2015-02-19Изменено: 2025-04-12
CVSS 2.0НИЗКАЯ 1.9
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:P/A:N
CVE-2016-2037
MEDIUM6.5

The cpio_safer_name_suffix function in util.c in cpio 2.11 allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted cpio file.

Опубликовано: 2016-02-22Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H