CVE-2017-5974: Debian Linux
Medium severity, CVSS 5.5. EPSS: 1.8% chance of exploitation in the next 30 days.
Heap-based buffer overflow in the __zzip_get32 function in fetch.c in zziplib 0.13.62, 0.13.61, 0.13.60, 0.13.59, 0.13.58, 0.13.57, 0.13.56 allows remote attackers to cause a denial of service (crash) via a crafted ZIP file.
Affected products
- Debian Debian Linux: version 8.0 only; version 9.0 only
- Gdraheim Zziplib: version 0.13.56 only; version 0.13.57 only; version 0.13.58 only; version 0.13.59 only; version 0.13.60 only; version 0.13.61 only; …
Published 2017-03-01. Last modified 2026-06-17.