آسیب پذیری در cpio و libarchive
چهار سال پس از آخرین نسخه، ابزار بایگانی فایل cpio 2.13 که در بستههای RPM و initramfs استفاده میشد، منتشر شد. نسخه جدید سه آسیبپذیری را برطرف میکند: CVE-2015-1197 - اجازه میدهد فایلها خارج از فهرستی که آرشیو در آن گسترش یافته است، بازنویسی شوند. CVE-2016-2037 - هنگام پردازش فایل های ساخته شده ویژه، باعث نوشتن بافر خارج از محدوده می شود.