Уязвимость целочисленного переполнения в варианте алгоритма LZO в Oberhumer liblzo2 и lzo-2 на 32-битных платформах, позволяющая выполнить произвольный код через специально созданный Literal Run
Описание
Обнаружена уязвимость целочисленного переполнения (integer overflow) в способе, которым библиотека lzo декомпрессировала определённые архивы, сжатые с использованием алгоритма LZO. Злоумышленник мог создать специально сформированный входной файл, сжатый с помощью LZO, который при декомпрессии приложением, использующим библиотеку lzo, мог вызвать аварийное завершение работы этого приложения или, потенциально, выполнение произвольного кода.
Затронутые версии ПО
- Oberhumer liblzo2 до версии 2.07
- lzo-2 до версии 2.07 (только на 32-битных платформах)
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Аварийное завершение работы (crash)
- Выполнение произвольного кода
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | busybox | Will not fix | ||
Red Hat Enterprise Linux 5 | dump | Will not fix | ||
Red Hat Enterprise Linux 5 | gnutls | Not affected | ||
Red Hat Enterprise Linux 6 | busybox | Will not fix | ||
Red Hat Enterprise Linux 6 | dump | Will not fix | ||
Red Hat Enterprise Linux 6 | kdenetwork | Under investigation | ||
Red Hat Enterprise Linux 7 | dump | Will not fix | ||
Red Hat Enterprise Linux 7 | grub2 | Under investigation | ||
Red Hat Enterprise Linux 7 | kdenetwork | Under investigation | ||
Red Hat Enterprise Linux 6 | lzo | Fixed | RHSA-2014:0861 | 09.07.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
Integer overflow in the LZO algorithm variant in Oberhumer liblzo2 and lzo-2 before 2.07 on 32-bit platforms might allow remote attackers to execute arbitrary code via a crafted Literal Run.
Integer overflow in the LZO algorithm variant in Oberhumer liblzo2 and lzo-2 before 2.07 on 32-bit platforms might allow remote attackers to execute arbitrary code via a crafted Literal Run.
Integer overflow in the LZO algorithm variant in Oberhumer liblzo2 and ...
Integer overflow in the LZO algorithm variant in Oberhumer liblzo2 and lzo-2 before 2.07 on 32-bit platforms might allow remote attackers to execute arbitrary code via a crafted Literal Run.
EPSS
5.1 Medium
CVSS2