BDU:2024-02425
Сообщество свободного программного обеспечения, ООО «Ред Софт» Minizip-ng, РЕД ОС
Дата обнаружения
2023-11-22
Официальное описание
Уязвимость функции mz_path_resolve() библиотеки для работы с zip-файлами minizip-ng связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Minizip-ng: https://github.com/zlib-ng/minizip-ng/issues/740
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/