Haavatavused cpio ja libarchive'is
Nelja aastat pĂ€rast eelmise vĂ€ljaande avaldamist on vĂ€lja antud utiliit failide arhiveerimiseks cpio 2.13, mida kasutatakse RPM-pakettides ja initramfs-is. Uues vĂ€ljaandes on kĂ”rvaldatud kolm haavatavust: CVE-2015-1197 â vĂ”imaldab kirjutada faile vĂ€ljapoole katalooge, kuhu arhiiv avatakse. CVE-2016-2037 â viib eraldatud mĂ€lu alast vĂ€ljapoole kirjutamiseni, kui töödeldakse spetsiaalselt vormindatud faile […]
