Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-27347

Опубликовано: 10 июн. 2021
Источник: debian
EPSS Низкий

Описание

Use after free in lzma_decompress_buf function in stream.c in Irzip 0.631 allows attackers to cause Denial of Service (DoS) via a crafted compressed file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
lrzipfixed0.640-1package
lrzipfixed0.631+git180528-1+deb10u1busterpackage

Примечания

  • https://github.com/ckolivas/lrzip/issues/165

  • https://github.com/ckolivas/lrzip/commit/be884d09e09b00fbddd31b75dc1f4736d72006a8 (v0.640)

  • Crash in CLI tool, no security impact

  • See CVE-2022-26291 follow-up related to clear_rulist()

EPSS

Процентиль: 64%
0.00468
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

Use after free in lzma_decompress_buf function in stream.c in Irzip 0.631 allows attackers to cause Denial of Service (DoS) via a crafted compressed file.

CVSS3: 5.5
nvd
больше 4 лет назад

Use after free in lzma_decompress_buf function in stream.c in Irzip 0.631 allows attackers to cause Denial of Service (DoS) via a crafted compressed file.

CVSS3: 5.5
github
больше 3 лет назад

Use after free in lzma_decompress_buf function in stream.c in Irzip 0.631 allows attackers to cause Denial of Service (DoS) via a crafted compressed file.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость функции lzma_decompress_buf компонента stream.c программы сжатия Lrzip, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 64%
0.00468
Низкий