VDB
BDU%3A2019-04476
BDU%3A2019-04476
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции archive_read_format_rar_read_data модуля поддержки archive_read_support_format_rar.c библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, ООО «Ред Софт» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, OpenSUSE Leap, Fedora, libarchive, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Dec 9, 2019 CVE Published
- Jan 14, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00012.html url
- http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00015.html url
- https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=14689 url
- https://github.com/libarchive/libarchive/commit/b8592ecba2f9e451e1f5cb7ab6dcee8b8e7b3f60 url
- https://github.com/libarchive/libarchive/compare/v3.3.3...v3.4.0 url
- https://lists.debian.org/debian-lts-announce/2019/10/msg00034.html url
- https://seclists.org/bugtraq/2019/Nov/2 url
- https://support.f5.com/csp/article/K52144175?utm_source=f5support&utm_medium=RSS url
- https://usn.ubuntu.com/4169-1/ url
- https://www.debian.org/security/2019/dsa-4557 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6LZ4VJGTCYEJSDLOEWUUFG6TM4SUPFSY/ url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url