Уязвимость CVE-2016-8687: Информация
Описание
Stack-based buffer overflow in the safe_fprintf function in tar/util.c in libarchive 3.2.1 allows remote attackers to cause a denial of service via a crafted non-printable multibyte character in a filename.
Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
libarchive | sisyphus | 3.3.1-alt1.S1 | 3.6.1-alt2 | ALT-PU-2017-1245-1 | 179201 | Исправлено |
libarchive | p10 | 3.3.1-alt1.S1 | 3.6.1-alt2 | ALT-PU-2017-1245-1 | 179201 | Исправлено |
libarchive | p9 | 3.3.1-alt1.S1 | 3.5.1-alt1 | ALT-PU-2017-1245-1 | 179201 | Исправлено |
libarchive | p8 | 3.3.1-alt2 | 3.3.1-alt2 | ALT-PU-2019-2795-1 | 237883 | Исправлено |
libarchive | c10f1 | 3.3.1-alt1.S1 | 3.6.1-alt2 | ALT-PU-2017-1245-1 | 179201 | Исправлено |
libarchive | c9f2 | 3.3.1-alt1.S1 | 3.6.1-alt2 | ALT-PU-2017-1245-1 | 179201 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
GLSA-201701-03 |
|
https://github.com/libarchive/libarchive/commit/e37b620fe8f14535d737e89a4dcabaed4517bf1a |
|
https://bugzilla.redhat.com/show_bug.cgi?id=1377926 |
|
https://blogs.gentoo.org/ago/2016/09/11/libarchive-bsdtar-stack-based-buffer-overflow-in-bsdtar_expand_char-util-c/ |
|
93781 |
|
[oss-security] 20161015 Re: Libarchive/bsdtar: multiple crashes |
|
openSUSE-SU-2016:3002 |
|
1037668 | |
[debian-lts-announce] 20181129 [SECURITY] [DLA 1600-1] libarchive security update |