Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-14501

Опубликовано: 16 сент. 2017
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

An out-of-bounds read flaw exists in parse_file_info in archive_read_support_format_iso9660.c in libarchive 3.3.2 when extracting a specially crafted iso9660 iso file, related to archive_read_format_iso9660_read_header.

Отчет

Starting in Red Hat Enterprise Linux (RHEL) 8.4.0 already fixed version of the libarchive packages is shipped, therefore RHEL 8.4.0 and later versions are not affected by this vulnerability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libarchiveWill not fix
Red Hat Enterprise Linux 7libarchiveWill not fix
Red Hat Enterprise Linux 8libarchiveFixedRHEA-2021:158018.05.2021

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1494460libarchive: Out-of-bounds read in parse_file_info

EPSS

Процентиль: 71%
0.00673
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 8 лет назад

An out-of-bounds read flaw exists in parse_file_info in archive_read_support_format_iso9660.c in libarchive 3.3.2 when extracting a specially crafted iso9660 iso file, related to archive_read_format_iso9660_read_header.

CVSS3: 6.5
nvd
больше 8 лет назад

An out-of-bounds read flaw exists in parse_file_info in archive_read_support_format_iso9660.c in libarchive 3.3.2 when extracting a specially crafted iso9660 iso file, related to archive_read_format_iso9660_read_header.

CVSS3: 6.5
debian
больше 8 лет назад

An out-of-bounds read flaw exists in parse_file_info in archive_read_s ...

CVSS3: 6.5
github
больше 3 лет назад

An out-of-bounds read flaw exists in parse_file_info in archive_read_support_format_iso9660.c in libarchive 3.3.2 when extracting a specially crafted iso9660 iso file, related to archive_read_format_iso9660_read_header.

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции archive_read_format_iso9660_read_header библиотеки libarchive, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 71%
0.00673
Низкий

3.3 Low

CVSS3