A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service, or achieve code execution by crafting a malicious APKINDEX.tar.gz file.
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlpinelinux Alpine Linux
OSAlpinelinuxall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEDoSMemory
CWE
Related vulnerabilities
CVE-2022-22704CRITICAL9.8PL ✓same product
Privilege escalation do root w zabbix-agent2 na Alpine Linux
CVE-2019-5021CRITICAL9.8PL ✓same product
Puste hasło root w oficjalnych obrazach Docker Alpine Linux
CVE-2018-1000849HIGH8.8same product
Alpine Linux version Versions prior to 2.6.10, 2.7.6, and 2.10.1 contains a Other/Unknown vulnerability in apk...
CVE-2017-9671HIGH7.8same product
A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...
CVE-2021-30139HIGH7.5same vendor
In Alpine Linux apk-tools before 2.12.5, the tarball parser allows a buffer overflow and crash.