Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-10209

Опубликовано: 03 апр. 2017
Источник: debian
EPSS Низкий

Описание

The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libarchivefixed3.2.2-3.1package

Примечания

  • https://github.com/libarchive/libarchive/issues/842

  • Fixed by: https://github.com/libarchive/libarchive/commit/42a3408ac7df1e69bea9ea12b72e14f59f7400c0 (v3.3.0)

EPSS

Процентиль: 75%
0.00916
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.

CVSS3: 3.3
redhat
около 9 лет назад

The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.

CVSS3: 5.5
nvd
почти 9 лет назад

The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.

CVSS3: 5.5
github
больше 3 лет назад

The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.

CVSS3: 5.5
fstec
около 9 лет назад

Уязвимость функции archive_wstring_append_from_mbs библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00916
Низкий