CVE-2017-5974: Debian Linux

Medium severity, CVSS 5.5. EPSS: 1.8% chance of exploitation in the next 30 days.

Heap-based buffer overflow in the __zzip_get32 function in fetch.c in zziplib 0.13.62, 0.13.61, 0.13.60, 0.13.59, 0.13.58, 0.13.57, 0.13.56 allows remote attackers to cause a denial of service (crash) via a crafted ZIP file.

Affected products

  • Debian Debian Linux: version 8.0 only; version 9.0 only
  • Gdraheim Zziplib: version 0.13.56 only; version 0.13.57 only; version 0.13.58 only; version 0.13.59 only; version 0.13.60 only; version 0.13.61 only; …

Published 2017-03-01. Last modified 2026-06-17.