Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-27345

Опубликовано: 10 июн. 2021
Источник: debian
EPSS Низкий

Описание

A null pointer dereference was discovered in ucompthread in stream.c in Irzip 0.631 which allows attackers to cause a denial of service (DOS) via a crafted compressed file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
lrzipfixed0.640-1package
lrzipfixed0.631+git180528-1+deb10u1busterpackage

Примечания

  • https://github.com/ckolivas/lrzip/issues/164

  • https://github.com/ckolivas/lrzip/commit/be884d09e09b00fbddd31b75dc1f4736d72006a8 (v0.640)

  • Crash in CLI tool, no security impact

  • See CVE-2022-26291 follow-up related to clear_rulist()

EPSS

Процентиль: 25%
0.00086
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

A null pointer dereference was discovered in ucompthread in stream.c in Irzip 0.631 which allows attackers to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 5.5
nvd
больше 4 лет назад

A null pointer dereference was discovered in ucompthread in stream.c in Irzip 0.631 which allows attackers to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 5.5
github
больше 3 лет назад

A null pointer dereference was discovered in ucompthread in stream.c in Irzip 0.631 which allows attackers to cause a denial of service (DOS) via a crafted compressed file.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость функции ucompthread компонента stream.c программы сжатия Lrzip, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 25%
0.00086
Низкий