Vulnerabilidad en Vulnerabilidad en libarchive (CVE-2007-3645)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2007
Última modificación:
09/04/2025
Descripción
archive_read_support_format_tar.c en libarchive anterior a 2.2.4 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante (1) una condición de fin de fichero dentro de una cabecera tar que sigue una cabecera de extensión pax o (2) una cabecera de extensión pax en un archivo (a) PAX o (b) TAR, lo cual resulta en una referencia a un puntero nulo, un asunto diferente que CVE-2007-3644.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freebsd:libarchive:*:*:*:*:*:*:*:* | 2.2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=432924
- http://osvdb.org/38093
- http://osvdb.org/38094
- http://people.freebsd.org/~kientzle/libarchive/
- http://secunia.com/advisories/26050
- http://secunia.com/advisories/26062
- http://secunia.com/advisories/26355
- http://secunia.com/advisories/28377
- http://security.freebsd.org/advisories/FreeBSD-SA-07:05.libarchive.asc
- http://security.freebsd.org/patches/SA-07:05/libarchive.patch
- http://security.gentoo.org/glsa/glsa-200708-03.xml
- http://www.debian.org/security/2008/dsa-1455
- http://www.novell.com/linux/security/advisories/2007_15_sr.html
- http://www.securityfocus.com/bid/24885
- http://www.securitytracker.com/id?1018379=
- http://www.vupen.com/english/advisories/2007/2521
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35404
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=432924
- http://osvdb.org/38093
- http://osvdb.org/38094
- http://people.freebsd.org/~kientzle/libarchive/
- http://secunia.com/advisories/26050
- http://secunia.com/advisories/26062
- http://secunia.com/advisories/26355
- http://secunia.com/advisories/28377
- http://security.freebsd.org/advisories/FreeBSD-SA-07:05.libarchive.asc
- http://security.freebsd.org/patches/SA-07:05/libarchive.patch
- http://security.gentoo.org/glsa/glsa-200708-03.xml
- http://www.debian.org/security/2008/dsa-1455
- http://www.novell.com/linux/security/advisories/2007_15_sr.html
- http://www.securityfocus.com/bid/24885
- http://www.securitytracker.com/id?1018379=
- http://www.vupen.com/english/advisories/2007/2521
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35404