Описание
Security update for plexus-utils
This update for plexus-utils fixes the following issue:
Security fixes:
- CVE-2025-67030: directory traversal via the
extractFilemethod oforg.codehaus.plexus.util.Expand(bsc#1260588).
Update to version 4.0.2:
- Bug Fixes
- Specify /D for cmd.exe to bypass the Command Processor Autorun folder
- Dependency updates
- Bump org.codehaus.plexus:plexus from 17 to 18
- Bump org.codehaus.plexus:plexus-xml from 3.0.0 to 3.0.1
Список пакетов
Container bci/openjdk-devel:17
plexus-utils-4.0.2-150200.3.14.1
Container bci/openjdk-devel:21
plexus-utils-4.0.2-150200.3.14.1
Container bci/openjdk-devel:latest
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Module for Development Tools 15 SP7
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server 15 SP4-LTSS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server 15 SP5-LTSS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server 15 SP6-LTSS
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise Server for SAP Applications 15 SP6
plexus-utils-4.0.2-150200.3.14.1
openSUSE Leap 15.6
plexus-utils-4.0.2-150200.3.14.1
plexus-utils-javadoc-4.0.2-150200.3.14.1
Ссылки
- Link for SUSE-SU-2026:1396-1
- E-Mail link for SUSE-SU-2026:1396-1
- SUSE Security Ratings
- SUSE Bug 1260588
- SUSE CVE CVE-2025-67030 page
Описание
Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code
Затронутые продукты
Container bci/openjdk-devel:17:plexus-utils-4.0.2-150200.3.14.1
Container bci/openjdk-devel:21:plexus-utils-4.0.2-150200.3.14.1
Container bci/openjdk-devel:latest:plexus-utils-4.0.2-150200.3.14.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:plexus-utils-4.0.2-150200.3.14.1
Ссылки
- CVE-2025-67030
- SUSE Bug 1260588