Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-18585

Опубликовано: 23 окт. 2018
Источник: debian
EPSS Низкий

Описание

chmd_read_headers in mspack/chmd.c in libmspack before 0.8alpha accepts a filename that has '\0' as its first or second character (such as the "/\0" name).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libmspackfixed0.8-1package
libmspackfixed0.5-1+deb9u3stretchpackage

Примечания

  • https://github.com/kyz/libmspack/commit/8759da8db6ec9e866cb8eb143313f397f925bb4f

  • https://www.openwall.com/lists/oss-security/2018/10/22/1

EPSS

Процентиль: 86%
0.03085
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 8 лет назад

chmd_read_headers in mspack/chmd.c in libmspack before 0.8alpha accepts a filename that has '\0' as its first or second character (such as the "/\0" name).

CVSS3: 3.3
redhat
почти 8 лет назад

chmd_read_headers in mspack/chmd.c in libmspack before 0.8alpha accepts a filename that has '\0' as its first or second character (such as the "/\0" name).

CVSS3: 4.3
nvd
почти 8 лет назад

chmd_read_headers in mspack/chmd.c in libmspack before 0.8alpha accepts a filename that has '\0' as its first or second character (such as the "/\0" name).

CVSS3: 4.3
github
около 4 лет назад

chmd_read_headers in mspack/chmd.c in libmspack before 0.8alpha accepts a filename that has '\0' as its first or second character (such as the "/\0" name).

suse-cvrf
больше 7 лет назад

Security update for libmspack

EPSS

Процентиль: 86%
0.03085
Низкий