Vulnerabilidad en Info-ZIP UnZip (CVE-2019-13232)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/07/2019
Última modificación:
07/11/2023
Descripción
Info-ZIP UnZip versión 6.0 gestiona la superposición de archivos dentro de un contenedor ZIP, lo que lleva a la denegación de servicio (consumo de recursos), también conocido como un problema de "mejor bomba zip".
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:unzip_project:unzip:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/madler/unzip
- https://lists.debian.org/debian-lts-announce/2019/07/msg00005.html
- https://lists.debian.org/debian-lts-announce/2019/07/msg00027.html
- https://security.gentoo.org/glsa/202003-58
- https://security.netapp.com/advisory/ntap-20190814-0002/
- https://support.f5.com/csp/article/K80311892?utm_source=f5support&%3Butm_medium=RSS
- https://www.bamsoftware.com/hacks/zipbomb/



