Логотип exploitDog
bind:CVE-2022-39224
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-39224

Количество 3

Количество 3

nvd логотип

CVE-2022-39224

больше 3 лет назад

Arr-pm is an RPM reader/writer library written in Ruby. Versions prior to 0.0.12 are subject to OS command injection resulting in shell execution if the RPM contains a malicious "payload compressor" field. This vulnerability impacts the `extract` and `files` methods of the `RPM::File` class of this library. Version 0.0.12 patches these issues. A workaround for this issue is to ensure any RPMs being processed contain valid/known payload compressor values such as gzip, bzip2, xz, zstd, and lzma. The payload compressor field in an rpm can be checked by using the rpm command line tool.

CVSS3: 7
EPSS: Низкий
github логотип

GHSA-88cv-mj24-8w3q

больше 3 лет назад

arr-pm vulnerable to arbitrary shell execution when extracting or listing files contained in a malicious rpm.

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2022-06388

больше 3 лет назад

Уязвимость библиотеки Arr-pm для записи/чтения RPM-пакетов интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-39224

Arr-pm is an RPM reader/writer library written in Ruby. Versions prior to 0.0.12 are subject to OS command injection resulting in shell execution if the RPM contains a malicious "payload compressor" field. This vulnerability impacts the `extract` and `files` methods of the `RPM::File` class of this library. Version 0.0.12 patches these issues. A workaround for this issue is to ensure any RPMs being processed contain valid/known payload compressor values such as gzip, bzip2, xz, zstd, and lzma. The payload compressor field in an rpm can be checked by using the rpm command line tool.

CVSS3: 7
0%
Низкий
больше 3 лет назад
github логотип
GHSA-88cv-mj24-8w3q

arr-pm vulnerable to arbitrary shell execution when extracting or listing files contained in a malicious rpm.

CVSS3: 7
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06388

Уязвимость библиотеки Arr-pm для записи/чтения RPM-пакетов интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу