Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete obs-service-extract_file (CVE-2016-4007)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2016
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en el paquete obs-service-extract_file en versiones anteriores a 0.3-5.1 en openSUSE Leap 42.1 y en versiones anteriores a 0.3-3.1 en openSUSE 13.2 permite a atacantes ejecutar comandos arbitrarios a través de una definición de servicio, relacionado con la ejecución de unzip con "opciones ilegales".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*