Программа:
Avaya Converged Communications Server (CCS) 2.x
Avaya Converged Communications Server (CCS) 3.x
Avaya Intuity LX
Avaya Message Networking 2.x
Avaya Modular Messaging 2.x
Avaya Modular Messaging 3.x
Avaya S8XXX Media Servers
Avaya SIP Enablement Services (SES) 3.x
Уязвимость позволяет удаленному злоумышленнику перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в функции "extract_archive()" в extract.c, при использовании GNU Tar 1.x. Атакующий может перезаписать произвольные файлы на целевой системе.