INFSA-2024:3139: Устранение уязвимостей squashfs-tools

Информация о бюллетене

Идентификатор: INFSA-2024:3139

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:51:55 UTC

Информация о пакете

SquashFS — сжимающая файловая система для Linux, предоставляющая доступ к данным в режиме «только для чтения». Пакеты содержат утилиты для управления файловыми системами squashfs.

Описание уязвимостей

  • CVE-2021-40153

    Уязвимость функции squashfs_opendir компонента unsquash-1.c набора инструментов для создания и извлечения файловых систем Squashfs Squashfs-Tools связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность данных, а также вызвать отказ в обслуживании.

  • CVE-2021-41072

    Уязвимость функции squashfs_opendir компонента unsquash-2.c набора инструментов для создания и извлечения файловых систем Squashfs Squashfs-Tools связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, нарушить целостность данных, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать