Improper input validation in libarchive - CVE-2018-1000880
Published: December 27, 2018
Vulnerability details
The vulnerability allows a remote attacker to cause DoS condition.
The vulnerability exists due to insufficient validation of user-supplied input in WARC parser - libarchive/archive_read_support_format_warc.c, _warc_read() that can result in DoS - quasi-infinite run time and disk usage from tiny file. A remote attacker can trick the victim into opening a specially crafted RAR archive and cause the service to crash.
Affected software
Arch Linux
Debian Linux
Opensuse
Fedora
Traffix SDC
BIG-IP
libarchive
How to mitigate CVE-2018-1000880
External References
Related Security Bulletins
- Denial of service in libarchive
- Debian update for libarchive
- OpenSUSE Linux update for libarchive
- Arch Linux update for libarchive
- Denial of service in F5 BIG-IP configuration and tmsh utilities
- Denial of service in F5 Traffix SDC libarchive package
- Fedora 28 update for libarchive
- Fedora 30 update for libarchive
- Fedora 29 update for libarchive