OESA-2026-3508

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3508
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3508.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3508
Upstream
Published
2026-08-30T04:14:27Z
Modified
2026-08-30T04:31:37Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
deepin-compressor security update
Details

.

Security Fix(es):

Deepin-Compressor is the default archive manager of Deepin Linux OS. Prior to 5.12.21, there's a path traversal vulnerability in deepin-compressor that can be exploited to achieve Remote Command Execution on the target system upon opening crafted archives. Users are advised to update to version 5.12.21 which addresses the issue. There are no known workarounds for this vulnerability. (CVE-2023-50255)

Database specific
{
    "severity": "High"
}
References

Affected packages

openEuler:24.03-LTS-SP1 / deepin-compressor

Package

Name
deepin-compressor
Purl
pkg:rpm/openEuler/deepin-compressor&distro=openEuler-24.03-LTS-SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.12.13-4.oe2403sp1

Ecosystem specific

{
    "aarch64": [
        "deepin-compressor-5.12.13-4.oe2403sp1.aarch64.rpm",
        "deepin-compressor-debuginfo-5.12.13-4.oe2403sp1.aarch64.rpm",
        "deepin-compressor-debugsource-5.12.13-4.oe2403sp1.aarch64.rpm"
    ],
    "src": [
        "deepin-compressor-5.12.13-4.oe2403sp1.src.rpm"
    ],
    "x86_64": [
        "deepin-compressor-5.12.13-4.oe2403sp1.x86_64.rpm",
        "deepin-compressor-debuginfo-5.12.13-4.oe2403sp1.x86_64.rpm",
        "deepin-compressor-debugsource-5.12.13-4.oe2403sp1.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3508.json"