Vulnerabilidad en el escritor ISO9660 en libarchive (CVE-2016-6250)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
21/09/2016
Última modificación:
12/04/2025
Descripción
Desbordamiento de entero en el escritor ISO9660 en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código arbitrario a través de vectores relacionados con la verificación de longitudes de nombre de archivo cuando se escribe un archivo ISO9660, lo que desencadena un desbordamiento de búfer.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:* | ||
cpe:2.3:a:libarchive:libarchive:*:*:*:*:*:*:*:* | 3.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2016-1844.html
- http://www.openwall.com/lists/oss-security/2016/07/20/1
- http://www.openwall.com/lists/oss-security/2016/07/21/3
- http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html
- http://www.securityfocus.com/bid/92036
- http://www.securitytracker.com/id/1036431
- https://bugzilla.redhat.com/show_bug.cgi?id=1347085
- https://github.com/libarchive/libarchive/commit/3014e198
- https://github.com/libarchive/libarchive/files/295073/libarchiveOverflow.txt
- https://github.com/libarchive/libarchive/issues/711
- https://security.gentoo.org/glsa/201701-03
- http://rhn.redhat.com/errata/RHSA-2016-1844.html
- http://www.openwall.com/lists/oss-security/2016/07/20/1
- http://www.openwall.com/lists/oss-security/2016/07/21/3
- http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html
- http://www.securityfocus.com/bid/92036
- http://www.securitytracker.com/id/1036431
- https://bugzilla.redhat.com/show_bug.cgi?id=1347085
- https://github.com/libarchive/libarchive/commit/3014e198
- https://github.com/libarchive/libarchive/files/295073/libarchiveOverflow.txt
- https://github.com/libarchive/libarchive/issues/711
- https://security.gentoo.org/glsa/201701-03