VDB
BDU%3A2022-07496
BDU%3A2022-07496
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., ООО «Ред Софт», ФССП России, АО «ИВК», Fedora Project, Сообщество свободного программного обеспечения, АО "НППКТ", АО «НТЦ ИТ РОСА», ООО «Открытая мобильная платформа», ООО «НЦПР» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, SUSE Linux Enterprise High Performance Computing, SUSE Manager Proxy, SUSE Manager Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Development Tools, Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, Fedora, SUSE Linux Enterprise Storage, SUSE Linux Enterprise Micro, openSUSE Leap Micro, libarchive, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера |
Timeline
- Dec 28, 2022 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-libarchive-cve-2022-36227/?sphrase_id=101813 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-36227 url
- https://bugs.gentoo.org/882521 url
- https://github.com/libarchive/libarchive/issues/1754 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V67OO2UUQAUJS3IK4JZPF6F3LUCBU6IS/ url
- https://www.suse.com/security/cve/CVE-2022-36227.html url
- https://access.redhat.com/security/cve/cve-2022-36227 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2205 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2023:2532?lang=ru url
- https://github.com/libarchive/libarchive/commit/fd180c36036df7181a64931264732a10ad8cd024 advisory
- https://github.com/libarchive/libarchive/pull/1759 advisory
- https://github.com/libarchive/libarchive/blob/v3.0.0a/libarchive/archive_write.c#L215 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://goslinux.fssp.gov.ru/2726972/ advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2704 advisory
…and 1 more