Все бюллетени/p10/ALT-PU-2026-11164-2
ALT-PU-2026-11164-2

Обновление пакета bsdiff в ветке p10

Версия4.3-alt3
Задание#425379
Опубликовано2026-07-20
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

CVE-2014-9862
HIGH7.8

Integer signedness error in bspatch.c in bspatch in bsdiff, as used in Apple OS X before 10.11.6 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow) via a crafted patch file.

Опубликовано: 2016-07-21Изменено: 2026-06-16
CVSS 2.0ВЫСОКАЯ 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Ссылки
CVE-2020-14315
CRITICAL9.8

A memory corruption vulnerability is present in bspatch as shipped in Colin Percival’s bsdiff tools version 4.3. Insufficient checks when handling external inputs allows an attacker to bypass the sanity checks in place and write out of a dynamically allocated buffer boundaries.

Опубликовано: 2020-09-16Изменено: 2026-06-16
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H