Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-18584

Опубликовано: 17 окт. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Quantum block, leading to an out-of-bounds write.

Отчет

This issue affects the versions of libmspack as shipped with Red Hat Enterprise Linux 7.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8libmspackNot affected
Red Hat Enterprise Linux 7libmspackFixedRHSA-2019:204906.08.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1644214libmspack: Out-of-bounds write in mspack/cab.h

EPSS

Процентиль: 86%
0.03086
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 8 лет назад

In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Quantum block, leading to an out-of-bounds write.

CVSS3: 6.5
nvd
почти 8 лет назад

In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Quantum block, leading to an out-of-bounds write.

CVSS3: 6.5
debian
почти 8 лет назад

In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8 ...

CVSS3: 6.5
github
около 4 лет назад

In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Quantum block, leading to an out-of-bounds write.

CVSS3: 8.6
fstec
почти 8 лет назад

Уязвимость библиотеки Libmspack и утилиты разархивации CAB-файлов СabExtract, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.03086
Низкий

5.3 Medium

CVSS3