Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
В libarchive, мультиформатной библиотеке для сжатия и архивации, были обнаружен
многочисленные проблемы безопасности. Обработка специально сформированных RAR-архивов может
приводить к отказу в обслуживании или выполнению произвольного кода, а обработка
специально сформированных архивов в форматах WARC, LHarc, ISO, Xar и CAB может приводить
к отказу в обслуживании.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 3.2.2-2+deb9u1.
Рекомендуется обновить пакеты libarchive.
С подробным статусом поддержки безопасности libarchive можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/libarchive">https://security-tracker.debian.org/tracker/libarchive">https://security-tracker.debian.org/tracker/libarchive
многочисленные проблемы безопасности. Обработка специально сформированных RAR-архивов может
приводить к отказу в обслуживании или выполнению произвольного кода, а обработка
специально сформированных архивов в форматах WARC, LHarc, ISO, Xar и CAB может приводить
к отказу в обслуживании.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 3.2.2-2+deb9u1.
Рекомендуется обновить пакеты libarchive.
С подробным статусом поддержки безопасности libarchive можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/libarchive">https://security-tracker.debian.org/tracker/libarchive">https://security-tracker.debian.org/tracker/libarchive
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
bsdcpio - 3.2.2-2+deb9u1
bsdtar - 3.2.2-2+deb9u1
libarchive-dev - 3.2.2-2+deb9u1
libarchive-tools - 3.2.2-2+deb9u1
libarchive13 - 3.2.2-2+deb9u1
Debian GNU/Linux 9:
noarch:
bsdcpio - 3.2.2-2+deb9u1
bsdtar - 3.2.2-2+deb9u1
libarchive-dev - 3.2.2-2+deb9u1
libarchive-tools - 3.2.2-2+deb9u1
libarchive13 - 3.2.2-2+deb9u1
Ссылки
http://www.debian.org/security/dsa-4360/
Источник: CVE
Наименование: CVE-2017-14502
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14502
Источник: CVE
Наименование: CVE-2017-14503
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14503
Источник: CVE
Наименование: CVE-2017-14501
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14501
Источник: CVE
Наименование: CVE-2016-10209
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10209
Источник: CVE
Наименование: CVE-2018-1000880
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000880
Источник: CVE
Наименование: CVE-2016-10350
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10350
Источник: CVE
Наименование: CVE-2016-10349
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10349
Источник: CVE
Наименование: CVE-2017-14166
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14166
Источник: CVE
Наименование: CVE-2018-1000877
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000877
Источник: CVE
Наименование: CVE-2018-1000878
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000878
Источник: CVE
Наименование: CVE-2017-14502
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14502
Источник: CVE
Наименование: CVE-2017-14503
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14503
Источник: CVE
Наименование: CVE-2017-14501
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14501
Источник: CVE
Наименование: CVE-2016-10209
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10209
Источник: CVE
Наименование: CVE-2018-1000880
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000880
Источник: CVE
Наименование: CVE-2016-10350
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10350
Источник: CVE
Наименование: CVE-2016-10349
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10349
Источник: CVE
Наименование: CVE-2017-14166
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14166
Источник: CVE
Наименование: CVE-2018-1000877
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000877
Источник: CVE
Наименование: CVE-2018-1000878
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000878