Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2020-4820

Опубликовано: 10 нояб. 2020
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2020-4820: file-roller security update (MODERATE)

[3.28.1-3]

  • Fix CVE-2020-11736 (#1827395)
  • Fix CVE-2019-16680 (#1767594)

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

file-roller

3.28.1-3.el8

Oracle Linux x86_64

file-roller

3.28.1-3.el8

Связанные CVE

Связанные уязвимости

suse-cvrf
больше 5 лет назад

Security update for file-roller

suse-cvrf
больше 5 лет назад

Security update for file-roller

rocky
около 5 лет назад

Moderate: file-roller security update

CVSS3: 3.9
ubuntu
больше 5 лет назад

fr-archive-libarchive.c in GNOME file-roller through 3.36.1 allows Directory Traversal during extraction because it lacks a check of whether a file's parent is a symlink to a directory outside of the intended extraction location.

CVSS3: 3.9
redhat
больше 5 лет назад

fr-archive-libarchive.c in GNOME file-roller through 3.36.1 allows Directory Traversal during extraction because it lacks a check of whether a file's parent is a symlink to a directory outside of the intended extraction location.