Все бюллетени/c6/ALT-PU-2016-1618-1
ALT-PU-2016-1618-1

Обновление пакета cpio в ветке c6

Версия2.11-alt1.M60C.3
Задание#165991
Опубликовано2016-06-15
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2016-00608
MEDIUM4.3

Уязвимость утилиты архивирования Сpio, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2016-03-16Изменено: 2022-10-17
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVE-2016-2037
MEDIUM6.5

The cpio_safer_name_suffix function in util.c in cpio 2.11 allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted cpio file.

Опубликовано: 2016-02-22Изменено: 2026-05-06
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H