• CVE-2023-39804

发布时间: 2023年12月29日

修改时间: 2024年10月31日

概要

A flaw was found in tar. This issue occurs when extended attributes are processed in PAX archives, and could allow an attacker to cause an application crash, resulting in a denial of service.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 N/A 2.8
Attack Complexity Low
Privileges Required Low
Scope Unchanged
Integrity None
User Interaction Required
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1917 tar security update 2023年12月29日
KylinSec-SA-2023-1918 tar security update 2023年12月29日
KylinSec-SA-2023-1966 tar security update 2023年12月29日
KylinSec-SA-2023-2057 tar security update 2023年12月29日

影响产品

产品 状态
KY3.4-4A tar Fixed
KY3.4-5 tar Fixed
KY3.5.1 tar Fixed
KY3.5.2 tar Fixed