Уязвимость CVE-2014-9913: Информация

Описание

Buffer overflow in the list_files function in list.c in Info-Zip UnZip 6.0 allows remote attackers to cause a denial of service (crash) via vectors related to the compression method.

Важность: MEDIUM (4,0) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Опубликовано: 18 января 2017 г.
Изменено: 16 декабря 2019 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
unzipsisyphus6.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipp106.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipp96.0-alt46.0-alt4ALT-PU-2020-3294-1261695Исправлено
unzipc10f16.0-alt46.0-alt5ALT-PU-2020-3276-1261685Исправлено
unzipc9f26.0-alt46.0-alt5ALT-PU-2020-3281-1261697Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1643750
  • Issue Tracking
  • Third Party Advisory
[oss-security] 20161205 Re: CVE Request: Info-Zip zipinfo buffer overflow
  • Mailing List
  • Third Party Advisory
[oss-security] 20161205 CVE Request: Info-Zip zipinfo buffer overflow
  • Mailing List
  • Third Party Advisory
[oss-security] 20161205 CVE Request: Info-Zip zipinfo buffer overflow
  • Mailing List
  • Third Party Advisory
[oss-security] 20141103 unzip -l crasher
  • Mailing List
  • Third Party Advisory
95081
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:unzip_project:unzip:6.0:*:*:*:*:*:*:*