Un out-of-bounds mucchio tampone difetto di lettura è stata trovata nel modo advancecomp prima 2,1-2.018 / 02 di elaborazione gestito di file ZIP. Un utente malintenzionato potrebbe potenzialmente utilizzare questa falla per far crashare il programma di utilità advzip ingannando in elaborazione artigianale ZIP file.
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=889270
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1056
https://sourceforge.net/p/advancemame/bugs/259/
https://lists.debian.org/debian-lts-announce/2018/02/msg00016.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00004.html
https://usn.ubuntu.com/3570-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1056