VYPR
Unrated severityNVD Advisory· Published Mar 15, 2010· Updated Apr 29, 2026

CVE-2010-0624

CVE-2010-0624

Description

Heap-based buffer overflow in the rmt_read__ function in lib/rtapelib.c in the rmt client functionality in GNU tar before 1.23 and GNU cpio before 2.11 allows remote rmt servers to cause a denial of service (memory corruption) or possibly execute arbitrary code by sending more data than was requested, related to archive filenames that contain a : (colon) character.

Affected products

36
  • GNU/Cpio12 versions
    cpe:2.3:a:gnu:cpio:1.1:*:*:*:*:*:*:*+ 11 more
    • cpe:2.3:a:gnu:cpio:1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.4-2:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.5.90:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:2.9:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:cpio:*:*:*:*:*:*:*:*range: <=2.10
    • cpe:2.3:a:gnu:cpio:1.0:*:*:*:*:*:*:*
  • GNU/Tar24 versions
    cpe:2.3:a:gnu:tar:*:*:*:*:*:*:*:*+ 23 more
    • cpe:2.3:a:gnu:tar:*:*:*:*:*:*:*:*range: <=1.22
    • cpe:2.3:a:gnu:tar:1.13:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.5:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.11:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.14:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.16:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.17:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.18:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.19:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.13.25:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.14:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.14.1:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.14.90:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.15:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.15.1:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.15.90:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.15.91:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.16:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.17:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.18:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.19:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.20:*:*:*:*:*:*:*
    • cpe:2.3:a:gnu:tar:1.21:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

32

News mentions

0

No linked articles in our index yet.