Уязвимость CVE-2016-8687: Информация

Описание

Stack-based buffer overflow in the safe_fprintf function in tar/util.c in libarchive 3.2.1 allows remote attackers to cause a denial of service via a crafted non-printable multibyte character in a filename.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 15 февраля 2017 г.
Изменено: 30 ноября 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libarchivesisyphus3.3.1-alt1.S13.6.1-alt2ALT-PU-2017-1245-1179201Исправлено
libarchivep103.3.1-alt1.S13.6.1-alt2ALT-PU-2017-1245-1179201Исправлено
libarchivep93.3.1-alt1.S13.5.1-alt1ALT-PU-2017-1245-1179201Исправлено
libarchivep83.3.1-alt23.3.1-alt2ALT-PU-2019-2795-1237883Исправлено
libarchivec10f13.3.1-alt1.S13.6.1-alt2ALT-PU-2017-1245-1179201Исправлено
libarchivec9f23.3.1-alt1.S13.6.1-alt2ALT-PU-2017-1245-1179201Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libarchive:libarchive:3.2.1:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:opensuse:leap:42.2:*:*:*:*:*:*:*