OESA-2026-3506

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3506
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3506.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3506
Upstream
Published
2026-08-30T04:14:25Z
Modified
2026-08-30T04:31:37Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
deepin-compressor security update
Details

.

Security Fix(es):

Deepin-Compressor is the default archive manager of Deepin Linux OS. Prior to 5.12.21, there's a path traversal vulnerability in deepin-compressor that can be exploited to achieve Remote Command Execution on the target system upon opening crafted archives. Users are advised to update to version 5.12.21 which addresses the issue. There are no known workarounds for this vulnerability. (CVE-2023-50255)

Database specific
{
    "severity": "High"
}
References

Affected packages

openEuler:20.03-LTS-SP4 / deepin-compressor

Package

Name
deepin-compressor
Purl
pkg:rpm/openEuler/deepin-compressor&distro=openEuler-20.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.10.11-4.oe2003sp4

Ecosystem specific

{
    "aarch64": [
        "deepin-compressor-5.10.11-4.oe2003sp4.aarch64.rpm",
        "deepin-compressor-debuginfo-5.10.11-4.oe2003sp4.aarch64.rpm",
        "deepin-compressor-debugsource-5.10.11-4.oe2003sp4.aarch64.rpm"
    ],
    "src": [
        "deepin-compressor-5.10.11-4.oe2003sp4.src.rpm"
    ],
    "x86_64": [
        "deepin-compressor-5.10.11-4.oe2003sp4.x86_64.rpm",
        "deepin-compressor-debuginfo-5.10.11-4.oe2003sp4.x86_64.rpm",
        "deepin-compressor-debugsource-5.10.11-4.oe2003sp4.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3506.json"