INFCSA-2025:0925: Устранение уязвимости bzip2

Информация о бюллетене

Идентификатор: INFCSA-2025:0925

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:16:05 UTC

Информация о пакете

bzip2 — бесплатная свободная утилита командной строки с открытым исходным кодом для сжатия данных. Предоставляет как отдельные утилиты сжатия и распаковки, так и общую библиотеку для использования с другими программами.

Описание уязвимостей

  • CVE-2019-12900

    Уязвимость функции BZ2_decompress (decompress.c) утилиты для сжатия данных bzip2 связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в целевой системе в результате открытия пользователем специально подготовленного вредоносного архива.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать