• CVE-2023-39804

发布时间: 2023年12月29日

修改时间: 2023年12月29日

概要

A flaw was found in tar. This issue occurs when extended attributes are processed in PAX archives, and could allow an attacker to cause an application crash, resulting in a denial of service.

CVSS v3 指标

NVD openEuler
CVSS评分 2.8
Attack Vector Local
Attack Complexity Low
Privileges Required Low
User Interaction Required
Scope Unchanged
Confidentiality None
Integrity None
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1917 tar security update 2023年12月29日
KylinSec-SA-2023-1918 tar security update 2023年12月29日
KylinSec-SA-2023-1966 tar security update 2023年12月29日
KylinSec-SA-2023-2057 tar security update 2023年12月29日

影响产品

产品 状态
KY3.4-4A tar Fixed
KY3.4-5A tar Fixed
KY3.5.1 tar Fixed
KY3.5.2 tar Fixed