Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2020-1653

Опубликовано: 05 мая 2020
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2020-1653: zziplib security update (MODERATE)

[0.13.68-8]

  • Fix CVE-2018-17828 in the 'single z' binaries
  • Resolves: #1772447

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

zziplib

0.13.68-8.el8

zziplib-utils

0.13.68-8.el8

Oracle Linux x86_64

zziplib

0.13.68-8.el8

zziplib-utils

0.13.68-8.el8

Связанные CVE

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

CVSS3: 5.5
redhat
почти 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

CVSS3: 5.5
nvd
почти 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

CVSS3: 5.5
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 5.5
debian
почти 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers ...