OESA-2026-3509

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3509
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3509.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3509
Upstream
Published
2026-08-30T04:14:28Z
Modified
2026-08-30T04:31:30.905902126Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
deepin-compressor security update
Details

.

Security Fix(es):

Deepin-Compressor is the default archive manager of Deepin Linux OS. Prior to 5.12.21, there's a path traversal vulnerability in deepin-compressor that can be exploited to achieve Remote Command Execution on the target system upon opening crafted archives. Users are advised to update to version 5.12.21 which addresses the issue. There are no known workarounds for this vulnerability. (CVE-2023-50255)

Database specific
{
    "severity": "High"
}
References

Affected packages

openEuler:24.03-LTS-SP3 / deepin-compressor

Package

Name
deepin-compressor
Purl
pkg:rpm/openEuler/deepin-compressor&distro=openEuler-24.03-LTS-SP3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
5.12.13-4.oe2403sp3

Ecosystem specific

{
    "x86_64": [
        "deepin-compressor-5.12.13-4.oe2403sp3.x86_64.rpm",
        "deepin-compressor-debuginfo-5.12.13-4.oe2403sp3.x86_64.rpm",
        "deepin-compressor-debugsource-5.12.13-4.oe2403sp3.x86_64.rpm"
    ],
    "aarch64": [
        "deepin-compressor-5.12.13-4.oe2403sp3.aarch64.rpm",
        "deepin-compressor-debuginfo-5.12.13-4.oe2403sp3.aarch64.rpm",
        "deepin-compressor-debugsource-5.12.13-4.oe2403sp3.aarch64.rpm"
    ],
    "src": [
        "deepin-compressor-5.12.13-4.oe2403sp3.src.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3509.json"