VDB
BDU%3A2023-09078
BDU%3A2023-09078
PUBLISHED
CVSS 2.0999999046325684 LOW
Уязвимость файлового архиватора UnZip связана с ошибками разыменования указателя из-за неправильной обработки строк Unicode. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного zip файла
Risk Scores
CVSS 2.0
2.0999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «ИВК», Info-ZIP | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Альт 8 СП (запись в едином реестре российских программ №4305), UnZip |
Timeline
- Dec 26, 2023 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1957077 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-4217 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/advisories/GHSA-9xxw-h585-3vfj advisory
- https://security-tracker.debian.org/tracker/CVE-2021-4217 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD advisory