漏洞信息详情
Info-ZIP UnZip 缓冲区错误漏洞
漏洞简介
Info-ZIP UnZip是美国软件开发者Greg Roelofs所研发的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。
Info-Zip UnZip 6.0版本中的list.c文件中的‘list_files’函数存在缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.info-zip.org/
参考网址
来源:CONFIRM
链接:https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/1643750
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/12/05/19
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/11/03/5
来源:BID
链接:https://www.securityfocus.com/bid/95081
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/12/05/13
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/12/05/20
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/160607/Ubuntu-Security-Notice-USN-4672-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4455/
受影响实体
- Info-Zip Unzip:6.0<!--2000-1-1-->
补丁
- Info-ZIP UnZip 缓冲区错误漏洞的修复措施<!--2016-12-26-->
还没有评论,来说两句吧...