Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
cpio
(any)
Описание
GNU cpio копирует файлы в архив либо из архива cpio или tar.
Переполнение буфера в динамической памяти при извлечении заархивированных файлов обнаружено в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio или выполнить произвольный код с правами пользователя, запустившего cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2010-0624)
Уязвимость отказа в обслуживании при извлечении заархивированных файлов обнаружена в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2007-4476)
Пользователям cpio рекомендуется обновить программное обеспечение, чтобы устранить описанные ошибки.
Переполнение буфера в динамической памяти при извлечении заархивированных файлов обнаружено в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio или выполнить произвольный код с правами пользователя, запустившего cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2010-0624)
Уязвимость отказа в обслуживании при извлечении заархивированных файлов обнаружена в cpio. Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы cpio, если пользователь попытается извлечь данные из специально сформированного архива. (CVE-2007-4476)
Пользователям cpio рекомендуется обновить программное обеспечение, чтобы устранить описанные ошибки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0144.html
https://rhn.redhat.com/errata/RHSA-2010-0144.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0144.html
CVE (CVE-2010-0624): https://www.redhat.com/security/data/cve/CVE-2010-0624.html
CVE (CVE-2007-4476): https://www.redhat.com/security/data/cve/CVE-2007-4476.html
BUGZILLA (280961): http://bugzilla.redhat.com/280961
BUGZILLA (564368): http://bugzilla.redhat.com/564368
Источник: CVE
Наименование: CVE-2010-0624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0624
Источник: CVE
Наименование: CVE-2007-4476
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4476
CVE (CVE-2010-0624): https://www.redhat.com/security/data/cve/CVE-2010-0624.html
CVE (CVE-2007-4476): https://www.redhat.com/security/data/cve/CVE-2007-4476.html
BUGZILLA (280961): http://bugzilla.redhat.com/280961
BUGZILLA (564368): http://bugzilla.redhat.com/564368
Источник: CVE
Наименование: CVE-2010-0624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0624
Источник: CVE
Наименование: CVE-2007-4476
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4476