Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250424-03

Опубликовано: 24 апр. 2025
Источник: redos

Описание

Множественные уязвимости libarchive

Наименование уязвимого пакета

libarchive

Пакет обновления

libarchive-0:3.7.9-1.el7.x86_64

Версия уязвимого пакета младше

3.7.9-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libarchive или Установить обновление для пакета(ов) libarchive

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.04.2025

CVE-2024-48958

Идентификатор БДУ ФСТЭК России:

BDU:2024-09441

Описание уязвимости:

Уязвимость функции execute_filter_delta компонента archive_read_support_format_rar.c библиотеки архивирования Libarchive связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла архива

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2024-48957

Идентификатор БДУ ФСТЭК России:

BDU:2024-09446

Описание уязвимости:

Уязвимость функции execute_filter_audio компонента archive_read_support_format_rar.c библиотеки архивирования Libarchive связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного файла архива

7.8 High

CVSS3

7.2 High

CVSS2