• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0144-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0144-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
cpio (any)
Описание
GNU cpio копирует файлы в архив либо из архива cpio или tar.
Переполнение буфера в динамической памяти при извлечении заархивированных файлов обнаружено в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio или выполнить произвольный код с правами пользователя, запустившего cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2010-0624)
Уязвимость отказа в обслуживании при извлечении заархивированных файлов обнаружена в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2007-4476)
Пользователям cpio рекомендуется обновить программное обеспечение, чтобы устранить описанные ошибки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0144.html
Ссылки
(CPUApr2005) Не установлены обновления безопасности Бюллетень безопасности RHSA-2011:0428-01