Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2019-3698

Опубликовано: 14 нояб. 2019
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2019-3698: libarchive security and bug fix update (MODERATE)

[3.3.2-7]

  • fix use-after-free in delayed newc link processing (#1602575)
  • fix a few obvious resource leaks and strcpy() misuses (#1602575)

[3.3.2-6]

  • fixed use after free in RAR decoder (#1700752)
  • fixed double free in RAR decoder (#1700753)

[3.3.2-5]

  • release bump due to gating (#1680768)

[3.3.2-4]

  • fix out-of-bounds read within lha_read_data_none() (CVE-2017-14503)
  • fix crash on crafted 7zip archives (CVE-2019-1000019)
  • fix infinite loop in ISO9660 (CVE-2019-1000020)

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

bsdtar

3.3.2-7.el8

libarchive

3.3.2-7.el8

libarchive-devel

3.3.2-7.el8

Oracle Linux x86_64

bsdtar

3.3.2-7.el8

libarchive

3.3.2-7.el8

libarchive-devel

3.3.2-7.el8

Связанные уязвимости

oracle-oval
больше 6 лет назад

ELSA-2019-2298: libarchive security update (MODERATE)

suse-cvrf
около 6 лет назад

Security update for libarchive

suse-cvrf
около 6 лет назад

Security update for libarchive

suse-cvrf
около 6 лет назад

Security update for libarchive

suse-cvrf
почти 7 лет назад

Security update for libarchive