Уязвимость CVE-2016-8569: Информация

Описание

The git_oid_nfmt function in commit.c in libgit2 before 0.24.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via a cat-file command with a crafted object file.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 3 февраля 2017 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libgit2sisyphus0.24.3-alt11.7.2-alt1ALT-PU-2016-2254-1172042Исправлено
libgit2p100.24.3-alt11.7.2-alt1ALT-PU-2016-2254-1172042Исправлено
libgit2p90.24.3-alt10.28.3-alt1ALT-PU-2016-2254-1172042Исправлено
libgit2p80.24.3-alt0.M80P.10.25.1-alt0.M80P.1ALT-PU-2016-2262-1172051Исправлено
libgit2c10f10.24.3-alt11.3.2-alt1ALT-PU-2016-2254-1172042Исправлено
libgit2c9f20.24.3-alt10.28.3-alt1ALT-PU-2016-2254-1172042Исправлено
libgit2p110.24.3-alt11.7.2-alt1ALT-PU-2016-2254-1172042Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libgit2_project:libgit2:*:*:*:*:*:*:*:*
      End including
      0.24.2

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:25:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:suse:linux_enterprise:12.0:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:leap:42.2:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*