Описание
Уязвимость библиотеки unarj, обеспечивающей архивацию данных, вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с использованием arj-архива, содержащего файлы со слишком длинными именами
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
- RHSA
- GLSA
- FLSA
- BID
EPSS
10 Critical
CVSS2
Связанные уязвимости
Buffer overflow in unarj before 2.63a-r2 allows remote attackers to execute arbitrary code via an arj archive that contains long filenames.
Buffer overflow in unarj before 2.63a-r2 allows remote attackers to execute arbitrary code via an arj archive that contains long filenames.
Buffer overflow in unarj before 2.63a-r2 allows remote attackers to ex ...
Buffer overflow in unarj before 2.63a-r2 allows remote attackers to execute arbitrary code via an arj archive that contains long filenames.
EPSS
10 Critical
CVSS2