We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability was found in ouch-org ouch up to 0.3.1. It has been classified as critical. This affects the function ouch::archive::zip::convert_zip_date_time of the file zip.rs. The manipulation of the argument month leads to memory corruption. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used. Upgrading to version 0.4.0 is able to address this issue. It is recommended to upgrade the affected component.
Es wurde eine Schwachstelle in ouch-org ouch bis 0.3.1 ausgemacht. Sie wurde als kritisch eingestuft. Es betrifft die Funktion ouch::archive::zip::convert_zip_date_time der Datei zip.rs. Mittels Manipulieren des Arguments month mit unbekannten Daten kann eine memory corruption-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen. Der Exploit steht zur öffentlichen Verfügung. Ein Aktualisieren auf die Version 0.4.0 vermag dieses Problem zu lösen. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.
2024-08-27: | Advisory disclosed |
2025-03-30: | VulDB entry created |
2025-03-30: | VulDB entry last update |
yewan (VulDB User)
vuldb.com/?id.302055 (VDB-302055 | ouch-org ouch zip.rs convert_zip_date_time memory corruption)
vuldb.com/?ctiid.302055 (VDB-302055 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.524511 (Submit #524511 | ouch-org ouch 0.3.1 Memory Corruption)
github.com/ouch-org/ouch/issues/707
github.com/rustsec/advisory-db/pull/2084/files
github.com/...achments/files/16767988/ouch.crash.report.docx
github.com/ouch-org/ouch/releases/tag/0.4.0
Support options