Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2021-2591

Опубликовано: 30 июн. 2021
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2021-2591: edk2 security update (MODERATE)

[20200602gitca407c7246bf-4.el8_4.1]

  • edk2-MdeModulePkg-LzmaCustomDecompressLib-catch-4GB-uncom.patch [bz#1952953]
  • Resolves: bz#1952953 (edk2: possible heap corruption with LzmaUefiDecompressGetInfo [rhel-8] [rhel-8.4.0.z])

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

edk2-aarch64

20200602gitca407c7246bf-4.el8_4.1

Oracle Linux x86_64

edk2-ovmf

20200602gitca407c7246bf-4.el8_4.1

Связанные CVE

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 4 лет назад

A heap overflow in LzmaUefiDecompressGetInfo function in EDK II.

CVSS3: 6.7
redhat
около 5 лет назад

A heap overflow in LzmaUefiDecompressGetInfo function in EDK II.

CVSS3: 6.7
nvd
больше 4 лет назад

A heap overflow in LzmaUefiDecompressGetInfo function in EDK II.

msrc
5 месяцев назад

A heap overflow in LzmaUefiDecompressGetInfo function in EDK II.

CVSS3: 6.7
debian
больше 4 лет назад

A heap overflow in LzmaUefiDecompressGetInfo function in EDK II.