Уязвимость BDU:2018-01516: Информация

Описание

Уязвимость файла list.c архиватора Info-ZIP UnZip, позволяющая нарушителю выполнить произвольный код

Важность: MEDIUM (5,5) Вектор: AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Опубликовано: 28 сентября 2018 г.
Изменено: 28 сентября 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
unzipsisyphus6.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipp106.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipp96.0-alt46.0-alt4ALT-PU-2020-3294-1261695Исправлено
unzipc10f16.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipc9f26.0-alt46.0-alt5ALT-PU-2020-3281-1261697Исправлено
unzipp116.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций: https://bugzilla.suse.com/show_bug.cgi?id=1110194
Источники
https://cxsecurity.com/cveshow/CVE-2018-18384/
https://sourceforge.net/p/infozip/bugs/53/
https://bugzilla.suse.com/show_bug.cgi?id=1110194
https://vuldb.com/?id.125361
https://nvd.nist.gov/vuln/detail/CVE-2018-18384
Идентификаторы других систем