Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03948

Опубликовано: 06 мар. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость функции zzip_mem_disk_new библиотеки архивирования ZZIPlib связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного zip-файла

Вендор

Red Hat Inc.
Novell Inc.
Guido U. Draheim
АО "НППКТ"

Наименование ПО

Red Hat Enterprise Linux
Suse Linux Enterprise Desktop
SUSE Linux Enterprise Software Development Kit
zziplib
ОСОН ОСнова Оnyx

Версия ПО

7 (Red Hat Enterprise Linux)
12 SP4 (Suse Linux Enterprise Desktop)
12 SP4 (SUSE Linux Enterprise Software Development Kit)
12 SP5 (SUSE Linux Enterprise Software Development Kit)
до 0.13.69 (zziplib)
до 2.6 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Novell Inc. Suse Linux Enterprise Desktop 12 SP4
АО "НППКТ" ОСОН ОСнова Оnyx до 2.6

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для ZZIPlib:
https://github.com/gdraheim/zziplib/issues/40
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-7727
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-7727/
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения zziplib до версии 0.13.72+dfsg.1-1osnova0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00094
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

An issue was discovered in ZZIPlib 0.13.68. There is a memory leak triggered in the function zzip_mem_disk_new in memdisk.c, which will lead to a denial of service attack.

CVSS3: 3.3
redhat
больше 7 лет назад

An issue was discovered in ZZIPlib 0.13.68. There is a memory leak triggered in the function zzip_mem_disk_new in memdisk.c, which will lead to a denial of service attack.

CVSS3: 6.5
nvd
больше 7 лет назад

An issue was discovered in ZZIPlib 0.13.68. There is a memory leak triggered in the function zzip_mem_disk_new in memdisk.c, which will lead to a denial of service attack.

CVSS3: 6.5
debian
больше 7 лет назад

An issue was discovered in ZZIPlib 0.13.68. There is a memory leak tri ...

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in ZZIPlib 0.13.68. There is a memory leak triggered in the function zzip_mem_disk_new in memdisk.c, which will lead to a denial of service attack.

EPSS

Процентиль: 27%
0.00094
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2