Vulnerabilità in cpio e libarchive
Dopo quattro anni dalla precedente versione, è stato rilasciato l'archivio cpio 2.13, utilizzato nei pacchetti RPM e in initramfs. In questa nuova versione sono state corrette tre vulnerabilità: CVE-2015-1197 — consente di sovrascrivere file al di fuori della directory in cui viene estratto l'archivio. CVE-2016-2037 — porta a scrivere in un'area al di fuori del buffer assegnato durante l'elaborazione di file appositamente formattati […]
