Errata ALT-PU-2020-3294-1: Информация
Исправления
Опубликовано: 3 ноября 2016 г.
BDU:2018-00031
Уязвимость функции list_files (list.c) файлового архиватора Info-ZIP Unzip, позволяющая нарушителю вызвать отказ в обслуживании
Важность: MEDIUM (4,0) Вектор: AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Ссылки:
Опубликовано: 22 ноября 2016 г.
BDU:2018-00032
Уязвимость функции zi_short в (zipinfo.c) файлового архиватора Info-ZIP Unzip, позволяющая нарушителю вызвать отказ в обслуживании
Важность: MEDIUM (4,0) Вектор: AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Ссылки:
Опубликовано: 28 сентября 2018 г.
BDU:2018-01516
Уязвимость файла list.c архиватора Info-ZIP UnZip, позволяющая нарушителю выполнить произвольный код
Важность: MEDIUM (5,5) Вектор: AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Ссылки:
Опубликовано: 9 февраля 2018 г.
BDU:2019-03340
Уязвимость файлового архиватора Info-ZIP Unzip, связанная с переполнением буфера на основе кучи, позволяющая нарушителю вызвать отказ в обслуживании
Важность: HIGH (7,8) Вектор: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки:
Опубликовано: 1 февраля 2020 г.
Изменено: 13 февраля 2023 г.
Изменено: 13 февраля 2023 г.
CVE-2014-8139
Heap-based buffer overflow in the CRC32 verification in Info-ZIP UnZip 6.0 and earlier allows remote attackers to execute arbitrary code via a crafted zip file in the -t command argument to the unzip command.
Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки:
Опубликовано: 1 февраля 2020 г.
Изменено: 13 февраля 2023 г.
Изменено: 13 февраля 2023 г.
CVE-2014-8140
Heap-based buffer overflow in the test_compr_eb function in Info-ZIP UnZip 6.0 and earlier allows remote attackers to execute arbitrary code via a crafted zip file in the -t command argument to the unzip command.
Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки:
Опубликовано: 1 февраля 2020 г.
Изменено: 13 февраля 2023 г.
Изменено: 13 февраля 2023 г.
CVE-2014-8141
Heap-based buffer overflow in the getZip64Data function in Info-ZIP UnZip 6.0 and earlier allows remote attackers to execute arbitrary code via a crafted zip file in the -t command argument to the unzip command.
Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки:
Опубликовано: 6 февраля 2015 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2014-9636
unzip 6.0 allows remote attackers to cause a denial of service (out-of-bounds read or write and crash) via an extra field with an uncompressed size smaller than the compressed field size in a zip archive that advertises STORED method compression.
Важность: MEDIUM (5,0)
Ссылки:
- [oss-security] 20141222 Re: CVE Request: Info-ZIP unzip 6.0
- http://www.info-zip.org/phpBB3/viewtopic.php?f=7&t=450
- FEDORA-2015-1189
- [oss-security] 20141102 unzip -t crasher
- DSA-3152
- 62738
- [oss-security] 20141103 Re: unzip -t crasher
- 62751
- 71825
- USN-2489-1
- [oss-security] 20141222 CVE Request: Info-ZIP unzip 6.0
- FEDORA-2015-1267
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- GLSA-201611-01
Опубликовано: 18 января 2017 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2014-9913
Buffer overflow in the list_files function in list.c in Info-Zip UnZip 6.0 allows remote attackers to cause a denial of service (crash) via vectors related to the compression method.
Важность: MEDIUM (4,0) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Ссылки:
- https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1643750
- [oss-security] 20161205 Re: CVE Request: Info-Zip zipinfo buffer overflow
- [oss-security] 20161205 CVE Request: Info-Zip zipinfo buffer overflow
- [oss-security] 20161205 CVE Request: Info-Zip zipinfo buffer overflow
- [oss-security] 20141103 unzip -l crasher
- 95081
Опубликовано: 6 ноября 2015 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2015-7696
Info-ZIP UnZip 6.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) or possibly execute arbitrary code via a crafted password-protected ZIP archive, possibly related to an Extra-Field size value.
Важность: MEDIUM (6,8)
Ссылки:
Опубликовано: 6 ноября 2015 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2015-7697
Info-ZIP UnZip 6.0 allows remote attackers to cause a denial of service (infinite loop) via empty bzip2 data in a ZIP archive.
Важность: MEDIUM (4,3)
Ссылки:
Опубликовано: 18 января 2017 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2016-9844
Buffer overflow in the zi_short function in zipinfo.c in Info-Zip UnZip 6.0 allows remote attackers to cause a denial of service (crash) via a large compression method value in the central directory file header.
Важность: MEDIUM (4,0) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Ссылки:
Опубликовано: 10 февраля 2018 г.
Изменено: 24 августа 2020 г.
Изменено: 24 августа 2020 г.
CVE-2018-1000035
A heap-based buffer overflow exists in Info-Zip UnZip version <= 6.00 in the processing of password-protected archives that allows an attacker to perform a denial of service or to possibly achieve code execution.
Важность: HIGH (7,8) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Ссылки:
Опубликовано: 16 октября 2018 г.
Изменено: 16 декабря 2019 г.
Изменено: 16 декабря 2019 г.
CVE-2018-18384
Info-ZIP UnZip 6.0 has a buffer overflow in list.c, when a ZIP archive has a crafted relationship between the compressed-size value and the uncompressed-size value, because a buffer size is 10 and is supposed to be 12.
Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Ссылки: