INFSA-2024:3127: Устранение уязвимости zziplib

Информация о бюллетене

Идентификатор: INFSA-2024:3127

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:41:43 UTC

Информация о пакете

zziplib — это лёгкая библиотека для извлечения данных из zip-файлов.

Описание уязвимостей

  • CVE-2020-18770

    Уязвимость функции zzip_disk_entry_to_file_header файла mmapped.c библиотеки Zziplib связана с ошибкой доступа к памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, заставив жертву открыть специально созданный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать