Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-14681

Опубликовано: 26 нояб. 2017
Источник: redhat
CVSS3: 4.4
EPSS Низкий

Описание

An issue was discovered in kwajd_read_headers in mspack/kwajd.c in libmspack before 0.7alpha. Bad KWAJ file header extensions could cause a one or two byte overwrite.

Отчет

This issue affects the versions of libmspack as shipped with Red Hat Enterprise Linux 7.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8libmspackNot affected
Red Hat Enterprise Linux 7libmspackFixedRHSA-2018:332730.10.2018

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1610896libmspack: out-of-bounds write in kwajd_read_headers in mspack/kwajd.c

EPSS

Процентиль: 81%
0.01558
Низкий

4.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

An issue was discovered in kwajd_read_headers in mspack/kwajd.c in libmspack before 0.7alpha. Bad KWAJ file header extensions could cause a one or two byte overwrite.

CVSS3: 8.8
nvd
больше 7 лет назад

An issue was discovered in kwajd_read_headers in mspack/kwajd.c in libmspack before 0.7alpha. Bad KWAJ file header extensions could cause a one or two byte overwrite.

CVSS3: 8.8
debian
больше 7 лет назад

An issue was discovered in kwajd_read_headers in mspack/kwajd.c in lib ...

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in kwajd_read_headers in mspack/kwajd.c in libmspack before 0.7alpha. Bad KWAJ file header extensions could cause a one or two byte overwrite.

CVSS3: 8.8
fstec
почти 8 лет назад

Уязвимость функции kwajd_read_headers библиотеки Libmspack и утилиты разархивации CAB-файлов СabExtract, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 81%
0.01558
Низкий

4.4 Medium

CVSS3