CVE-2015-2304
libarchive - security update
EPSS 4.9%
描述
Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.
如何修補 CVE-2015-2304
要修補 CVE-2015-2304,請將受影響套件升級到下列已修補版本。
- Debian/libarchive—升級至 3.1.2-11 或更新版本
- Debian/libarchive—升級至 2.8.4.forreal-1+squeeze3 或更新版本
- Debian/libarchive—升級至 3.0.4-3+wheezy1 或更新版本
CVE-2015-2304 正在被利用嗎?
低 — EPSS 為 4.9%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 3.1.2-11
- from 0, < 2.8.4.forreal-1+squeeze3
- from 0, < 3.0.4-3+wheezy1