漏洞信息详情
lrzip LZO 安全漏洞
漏洞简介
lrzip(Long Range ZIP)是一款开源的压缩实用程序,适用于大文件的压缩。LZO是其中的一个使用ANSI C语言编写的无损压缩库。
lrzip 0.631版本中使用的LZO 2.08版本的lzo1x_d.ch文件的‘lzo1x_decompress’函数存在安全漏洞。远程攻击者可借助特制的归档文件利用该漏洞造成拒绝服务(无效内存读取和应用程序崩溃)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/ckolivas/lrzip
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/202005-01
来源:MISC
链接:https://github.com/ckolivas/lrzip/issues/68
来源:MISC
链接:https://blogs.gentoo.org/ago/2017/05/07/lrzip-invalid-memory-read-in-lzo_decompress_buf-stream-c/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157684/Gentoo-Linux-Security-Advisory-202005-01.html
受影响实体
- Lrzip_project Lrzip:0.631<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...