VDB
BDU%3A2022-07496
BDU%3A2022-07496
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat, Inc., Novell Inc., ООО «Ред Софт», ФССП России, АО «ИВК», Fedora Project, Сообщество свободного программного обеспечения, АО «НППКТ», АО «НТЦ ИТ РОСА», ООО «Открытая мобильная платформа», ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, SUSE Linux Enterprise High Performance Computing, SUSE Manager Proxy, SUSE Manager Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Development Tools, Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, Fedora, SUSE Linux Enterprise Storage, SUSE Linux Enterprise Micro, openSUSE Leap Micro, libarchive, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера | |
| ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., ООО «Ред Софт», ФССП России, АО «ИВК», Fedora Project, Сообщество свободного программного обеспечения, АО "НППКТ", АО «НТЦ ИТ РОСА», ООО «Открытая мобильная платформа», ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, SUSE Linux Enterprise High Performance Computing, SUSE Manager Proxy, SUSE Manager Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Development Tools, Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, Fedora, SUSE Linux Enterprise Storage, SUSE Linux Enterprise Micro, openSUSE Leap Micro, libarchive, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера |
Timeline
- Dec 28, 2022 CVE Published
- Mar 4, 2026 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-libarchive-cve-2022-36227/?sphrase_id=101813 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-36227 url
- https://bugs.gentoo.org/882521 url
- https://github.com/libarchive/libarchive/blob/v3.0.0a/libarchive/archive_write.c#L215 advisory
- https://github.com/libarchive/libarchive/issues/1754 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V67OO2UUQAUJS3IK4JZPF6F3LUCBU6IS/ advisory
- https://www.suse.com/security/cve/CVE-2022-36227.html advisory
- https://access.redhat.com/security/cve/cve-2022-36227 advisory
- https://goslinux.fssp.gov.ru/2726972/ advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2205 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2704 advisory
- https://cve.omp.ru/bb27514 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:2532?lang=ru advisory
- https://github.com/libarchive/libarchive/commit/fd180c36036df7181a64931264732a10ad8cd024 advisory
- https://github.com/libarchive/libarchive/pull/1759 advisory
…and 1 more