Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-39804

Опубликовано: 27 мар. 2024
Источник: debian
EPSS Низкий

Описание

In GNU tar before 1.35, mishandled extension attributes in a PAX archive can lead to an application crash in xheader.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tarfixed1.34+dfsg-1.3package
tarfixed1.34+dfsg-1.2+deb12u1bookwormpackage
tarfixed1.34+dfsg-1+deb11u1bullseyepackage

Примечания

  • Fixed by: https://git.savannah.gnu.org/cgit/tar.git/commit/?id=a339f05cd269013fa133d2f148d73f6f7d4247e4 (v1.35)

EPSS

Процентиль: 9%
0.00036
Низкий

Связанные уязвимости

CVSS3: 6.2
ubuntu
около 1 года назад

In GNU tar before 1.35, mishandled extension attributes in a PAX archive can lead to an application crash in xheader.c.

CVSS3: 3.3
redhat
больше 1 года назад

In GNU tar before 1.35, mishandled extension attributes in a PAX archive can lead to an application crash in xheader.c.

CVSS3: 6.2
nvd
около 1 года назад

In GNU tar before 1.35, mishandled extension attributes in a PAX archive can lead to an application crash in xheader.c.

CVSS3: 6.2
msrc
7 месяцев назад

Описание отсутствует

suse-cvrf
больше 1 года назад

Security update for tar

EPSS

Процентиль: 9%
0.00036
Низкий