CVE-2018-1000879

⚪ Do wiadomości

Dereferencja wskaźnika NULL w libarchive może prowadzić do awarii lub DoS po otwarciu złośliwego archiwum.

CVSS
6.5
EPSS
3.4%
Exploit
none
Vendor
fedoraproject
Opis źródłowy (NVD)

libarchive version commit 379867ecb330b3a952fb7bfa7bffb7bbd5547205 onwards (release v3.3.0 onwards) contains a CWE-476: NULL Pointer Dereference vulnerability in ACL parser - libarchive/archive_acl.c, archive_acl_from_text_l() that can result in Crash/DoS. This attack appear to be exploitable via the victim must open a specially crafted archive file.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.4%
Opublikowano (NVD)2018-12-20 17:29:01 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:06 UTC
Referencje