6.5
CVE-2018-14680
- EPSS 3.75%
- Veröffentlicht 28.07.2018 23:29:00
- Zuletzt bearbeitet 21.11.2024 03:49:34
- Erkennungen
An issue was discovered in mspack/chmd.c in libmspack before 0.7alpha. It does not reject blank CHM filenames.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cabextract ≫ Libmspack Version 0.0.20060920 Update alpha
Cabextract ≫ Libmspack Version 0.3 Update alpha
Cabextract ≫ Libmspack Version 0.4 Update alpha
Cabextract ≫ Libmspack Version 0.5 Update alpha
Cabextract ≫ Libmspack Version 0.6 Update alpha
Cabextract Project ≫ Cabextract Version <= 1.5
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Redhat ≫ Ansible Tower Version 3.3
Redhat ≫ Enterprise Linux Desktop Version 7.0
Redhat ≫ Enterprise Linux Server Version 7.0
Redhat ≫ Enterprise Linux Workstation Version 7.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.75% | 0.885 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
https://access.redhat.com/errata/RHSA-2018:3505
http://www.openwall.com/lists/oss-security/2018/07/26/1
http://www.securitytracker.com/id/1041410
https://access.redhat.com/errata/RHSA-2018:3327
https://github.com/kyz/libmspack/commit/72e70a921f0f07fee748aec2274b30784e1d312a
https://lists.debian.org/debian-lts-announce/2018/08/msg00007.html
https://security.gentoo.org/glsa/201903-20
https://usn.ubuntu.com/3728-1/
https://usn.ubuntu.com/3728-2/
https://usn.ubuntu.com/3728-3/
https://usn.ubuntu.com/3789-2/
https://www.debian.org/security/2018/dsa-4260
https://bugs.debian.org/904801