Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-25467

Опубликовано: 10 июн. 2021
Источник: debian
EPSS Низкий

Описание

A null pointer dereference was discovered lzo_decompress_buf in stream.c in Irzip 0.621 which allows an attacker to cause a denial of service (DOS) via a crafted compressed file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
lrzipfixed0.640-1package
lrzipfixed0.631+git180528-1+deb10u1busterpackage

Примечания

  • https://bugs.launchpad.net/ubuntu/+source/lrzip/+bug/1893641

  • https://github.com/ckolivas/lrzip/issues/163

  • https://github.com/ckolivas/lrzip/commit/e74a11c21bb89d1f48632d8a08f6d66eee923a80 (v0.640)

EPSS

Процентиль: 70%
0.00641
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

A null pointer dereference was discovered lzo_decompress_buf in stream.c in Irzip 0.621 which allows an attacker to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 5.5
nvd
больше 4 лет назад

A null pointer dereference was discovered lzo_decompress_buf in stream.c in Irzip 0.621 which allows an attacker to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 5.5
github
больше 3 лет назад

A null pointer dereference was discovered lzo_decompress_buf in stream.c in Irzip 0.621 which allows an attacker to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость функции lzo_decompress_buf компонента stream.c программы сжатия Lrzip, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 70%
0.00641
Низкий