BDU:2024-02425

Сообщество свободного программного обеспечения, ООО «Ред Софт» Minizip-ng, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-22

Официальное описание

Уязвимость функции mz_path_resolve() библиотеки для работы с zip-файлами minizip-ng связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Minizip-ng: https://github.com/zlib-ng/minizip-ng/issues/740

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/