Описание
Уязвимость xz
Наименование уязвимого пакета
xz
xz-compat-libs
xz-devel
xz-libs
xz-lzma-compat
Пакет обновления
xz-0:5.2.2-14.el7.x86_64
xz-compat-libs-0:5.2.2-14.el7.x86_64
xz-devel-0:5.2.2-14.el7.x86_64
xz-libs-0:5.2.2-14.el7.x86_64
xz-lzma-compat-0:5.2.2-14.el7.x86_64
Версия уязвимого пакета младше
5.2.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) xz Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
22.09.2026
CVE-2026-34743
Идентификатор БДУ ФСТЭК России:
BDU:2026-05834Описание уязвимости:
Уязвимость функции lzma_index_append() пакета для сжатия данных XZ Utils связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
5.3 Medium
CVSS3
5 Medium
CVSS2