Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.10.2018.0361
Kategorie:Mageia Linux Local Security Checks
Titel:Mageia: Security Advisory (MGASA-2018-0361)
Zusammenfassung:The remote host is missing an update for the 'libarchive' package(s) announced via the MGASA-2018-0361 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'libarchive' package(s) announced via the MGASA-2018-0361 advisory.

Vulnerability Insight:
The updated packages fix security vulnerabilities:

An out-of-bounds read flaw exists in parse_file_info in
archive_read_support_format_iso9660.c in libarchive 3.3.2 when
extracting a specially crafted iso9660 iso file, related to
archive_read_format_iso9660_read_header (CVE-2017-14501).

libarchive 3.3.2 suffers from an out-of-bounds read within
lha_read_data_none() in archive_read_support_format_lha.c when
extracting a specially crafted lha archive, related to lha_crc16
(CVE-2017-14503).

Affected Software/OS:
'libarchive' package(s) on Mageia 6.

Solution:
Please install the updated package(s).

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-14501
Debian Security Information: DSA-4360 (Google Search)
https://www.debian.org/security/2018/dsa-4360
https://security.gentoo.org/glsa/201908-11
https://bugs.debian.org/875966
https://github.com/libarchive/libarchive/issues/949
https://lists.debian.org/debian-lts-announce/2018/11/msg00037.html
https://usn.ubuntu.com/3736-1/
Common Vulnerability Exposure (CVE) ID: CVE-2017-14503
https://bugs.debian.org/875960
https://github.com/libarchive/libarchive/issues/948
RedHat Security Advisories: RHSA-2019:2298
https://access.redhat.com/errata/RHSA-2019:2298
RedHat Security Advisories: RHSA-2019:3698
https://access.redhat.com/errata/RHSA-2019:3698
CopyrightCopyright (C) 2022 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.