Уязвимость CVE-2018-10888: Информация

Описание

A flaw was found in libgit2 before version 0.27.3. A missing check in git_delta_apply function in delta.c file, may lead to an out-of-bound read while reading a binary delta file. An attacker may use this flaw to cause a Denial of Service.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 10 июля 2018 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libgit2sisyphus0.26.5-alt11.7.2-alt1ALT-PU-2018-1992-1209737Исправлено
libgit2p100.26.5-alt11.7.2-alt1ALT-PU-2018-1992-1209737Исправлено
libgit2p90.26.5-alt10.28.3-alt1ALT-PU-2018-1992-1209737Исправлено
libgit2c10f10.26.5-alt11.3.2-alt1ALT-PU-2018-1992-1209737Исправлено
libgit2c9f20.26.5-alt10.28.3-alt1ALT-PU-2018-1992-1209737Исправлено
libgit2p110.26.5-alt11.7.2-alt1ALT-PU-2018-1992-1209737Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libgit2:libgit2:*:*:*:*:*:*:*:*
      End excliding
      0.27.3

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*