Множественные уязвимости в libzip

Дата публикации:
27.03.2012
Дата изменения:
27.03.2012
Всего просмотров:
867
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
2
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
CVE ID:
CVE-2012-1162
CVE-2012-1163
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
libzip 0.x
Уязвимые версии:libzip версий до 0.10.1

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в функции _zip_readcdir() при обработке записей номеров директории. Удаленный пользователь может с помощью специально сформированного ZIP файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки переполнения целочисленными в функции _zip_readcdir() при обработке размера и смещения центральной структуры директории. Удаленный пользователь может с помощью специально сформированного ZIP файла сослаться на память за пределами выделенного буфера.

URL производителя: http://www.nih.at

Решение: Для устранения уязвимостей установите продукт версии 0.10.1 с сайта производителя.

Ссылки: http://www.nih.at/listarchive/libzip-discuss/msg00252.html

или введите имя

CAPTCHA