INFSA-2025:9431: Устранение уязвимости libarchive

Информация о бюллетене

Идентификатор: INFSA-2025:9431

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 18:12:02 UTC

Информация о пакете

Библиотека программирования libarchive может создавать и читать несколько различных форматов потоковых архивов, включая GNU tar, cpio и образы CD-ROM ISO 9660. Libarchive используется, в частности, в утилите bsdtar, привязках к языкам сценариев, таких как python-libarchive, и нескольких популярных файловых менеджерах.

Описание уязвимостей

  • CVE-2025-25724

    Уязвимость функции list_item_verbose() библиотеки Libarchive связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код на целевой системе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты