PT-2021-6390 · Unknown+10 · Libarchive+10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
libarchive (versões afetadas não especificadas)
Descrição
Uma falha na resolução incorreta de links durante a extração de um arquivo compactado pode levar à alteração da lista de controle de acesso (ACL) do destino do link. Um invasor pode fornecer um arquivo malicioso a um usuário vítima, que acionaria essa falha ao tentar extrair o arquivo. Um invasor local pode usar essa falha para alterar a ACL de um arquivo no sistema e obter mais privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libarchive