INFCSA-2024:2512: Устранение уязвимости функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File

Информация о бюллетене

Идентификатор: INFCSA-2024:2512

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:24:22 UTC

Информация о пакете

Команда file задействуют одноимёную утилиту, определяющую тип файла в соответствии с типом данных, которые он содержит. Может определить множество различных типов, включая двоичные Executable and Linkable Format (ELF), системные библиотеки, пакеты RPM и различные графические форматы.

Описание уязвимостей

  • CVE-2022-48554

    Уязвимость функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать