INFSA-2024:2377: Устранение уязвимости zziplib

Информация о бюллетене

Идентификатор: INFSA-2024:2377

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:44:37 UTC

Информация о пакете

zziplib — это лёгкая библиотека для извлечения данных из zip-файлов.

Описание уязвимостей

  • CVE-2020-18770

    Уязвимость функции zzip_disk_entry_to_file_header файла mmapped.c библиотеки Zziplib связана с ошибкой доступа к памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, заставив жертву открыть специально созданный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты