INFSA-2024:2512: Устранение уязвимости функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File

Информация о бюллетене

Идентификатор: INFSA-2024:2512

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:50:17 UTC

Информация о пакете

Команда file задействуют одноимёную утилиту, определяющую тип файла в соответствии с типом данных, которые он содержит. Может определить множество различных типов, включая двоичные Executable and Linkable Format (ELF), системные библиотеки, пакеты RPM и различные графические форматы.

Описание уязвимостей

  • CVE-2022-48554

    Уязвимость функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-05320
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты