Все бюллетени/p8/ALT-PU-2018-1489-1
ALT-PU-2018-1489-1

Обновление пакета libzip в ветке p8

Версия1.4.0-alt1.M80P.1
Задание#201853
Опубликовано2018-03-26
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2022-05861
MEDIUM6.5

Уязвимость функции _zip_read_eocd64 компонента zip_open.c библиотеки для работы с zip-архивами Libzip, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2022-09-23Изменено: 2023-11-21
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.1
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:C
Ссылки
CVE-2017-14107
MEDIUM6.5

The _zip_read_eocd64 function in zip_open.c in libzip before 1.3.0 mishandles EOCD records, which allows remote attackers to cause a denial of service (memory allocation failure in _zip_cdir_grow in zip_dirent.c) via a crafted ZIP archive.

Опубликовано: 2017-09-01Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H