Security Lab

Множественные уязвимости в libzip

Дата публикации:27.03.2012
Всего просмотров:1180
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-1162
CVE-2012-1163
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: libzip 0.x
Уязвимые версии:libzip версий до 0.10.1

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в функции _zip_readcdir() при обработке записей номеров директории. Удаленный пользователь может с помощью специально сформированного ZIP файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки переполнения целочисленными в функции _zip_readcdir() при обработке размера и смещения центральной структуры директории. Удаленный пользователь может с помощью специально сформированного ZIP файла сослаться на память за пределами выделенного буфера.

URL производителя: http://www.nih.at

Решение: Для устранения уязвимостей установите продукт версии 0.10.1 с сайта производителя.

Ссылки: http://www.nih.at/listarchive/libzip-discuss/msg00252.html