Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250825-01

Опубликовано: 25 авг. 2025
Источник: redos

Описание

Уязвимость cpio

Наименование уязвимого пакета

cpio

Пакет обновления

cpio-0:2.15-1.el7.x86_64

Версия уязвимого пакета младше

2.15-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cpio или Установить обновление для пакета(ов) cpio

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

25.08.2025

CVE-2019-14866

Идентификатор БДУ ФСТЭК России:

BDU:2020-01329

Описание уязвимости:

Уязвимость утилиты архивирования Сpio связана с ошибками при проверке заголовка TAR-файла. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

6.7 Medium

CVSS3

6 Medium

CVSS2