Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2020-4443

Опубликовано: 10 нояб. 2020
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2020-4443: libarchive security update (MODERATE)

[3.3.2-9]

  • Fix out-of-bounds read (CVE-2019-19221) (#1803967)

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

bsdtar

3.3.2-9.el8

libarchive

3.3.2-9.el8

libarchive-devel

3.3.2-9.el8

Oracle Linux x86_64

bsdtar

3.3.2-9.el8

libarchive

3.3.2-9.el8

libarchive-devel

3.3.2-9.el8

Связанные CVE

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 6 лет назад

In Libarchive 3.4.0, archive_wstring_append_from_mbs in archive_string.c has an out-of-bounds read because of an incorrect mbrtowc or mbtowc call. For example, bsdtar crashes via a crafted archive.

CVSS3: 6.5
redhat
около 6 лет назад

In Libarchive 3.4.0, archive_wstring_append_from_mbs in archive_string.c has an out-of-bounds read because of an incorrect mbrtowc or mbtowc call. For example, bsdtar crashes via a crafted archive.

CVSS3: 5.5
nvd
около 6 лет назад

In Libarchive 3.4.0, archive_wstring_append_from_mbs in archive_string.c has an out-of-bounds read because of an incorrect mbrtowc or mbtowc call. For example, bsdtar crashes via a crafted archive.

CVSS3: 5.5
debian
около 6 лет назад

In Libarchive 3.4.0, archive_wstring_append_from_mbs in archive_string ...

suse-cvrf
около 4 лет назад

Security update for libarchive