Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-36976

Опубликовано: 22 июн. 2021
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (called from do_uncompress_block and process_block).

A use-after-free flaw was found in libarchive in the copy_string function.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libarchiveNot affected
Red Hat Enterprise Linux 7libarchiveNot affected
Red Hat Enterprise Linux 8libarchiveNot affected
Red Hat Enterprise Linux 9libarchiveNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1984646libarchive: use-after-free in copy_string()

EPSS

Процентиль: 30%
0.00106
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 4 года назад

libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (called from do_uncompress_block and process_block).

CVSS3: 6.5
nvd
почти 4 года назад

libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (called from do_uncompress_block and process_block).

msrc
больше 3 лет назад

Libarchive Remote Code Execution Vulnerability

CVSS3: 6.5
debian
почти 4 года назад

libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (ca ...

CVSS3: 6.5
github
около 3 лет назад

libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (called from do_uncompress_block and process_block).

EPSS

Процентиль: 30%
0.00106
Низкий

6.5 Medium

CVSS3