漏洞信息详情
libarchive 基于堆的缓冲区溢出漏洞
漏洞简介
libarchive是一个多格式存档和压缩库。
libarchive 3.2.0之前版本的archive_read_support_format_zip.c文件中的‘zip_read_mac_metadata’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助ZIP归档中特制的‘entry-size’值利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libarchive/libarchive/commit/d0331e8e5b05b475f20b1f3101fe1ad772d7e7e7
参考网址
来源:github.com
链接:https://github.com/libarchive/libarchive/issues/656
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/862384
来源:github.com
链接:https://github.com/libarchive/libarchive/commit/d0331e8e5b05b475f20b1f3101fe1ad772d7e7e7
受影响实体
- Libarchive Libarchive:3.1.901a<!--2000-1-1-->
补丁
- libarchive 基于堆的缓冲区溢出漏洞的修复措施<!--2016-5-3-->
还没有评论,来说两句吧...