Уязвимости в cpio и libarchive
Спустя четыре года с момента прошлого выпуска опубликован релиз утилиты для архивирования файлов cpio 2.13, применяемой в пакетах RPM и в initramfs. В новом выпуске устранены три уязвимости: CVE-2015-1197 — позволяет перезаписать файлы за пределами каталога, в который раскрывается архив. CVE-2016-2037 — приводит к записи в область вне выделенного буфера при обработке специально оформленных файлов […]
