漏洞信息详情
ZZIPlib 安全漏洞
漏洞简介
ZZIPlib是一套轻量级的文件压缩工具。
ZZIPlib 0.13.67版本中的zzip/mmapped.c文件的‘zzip_disk_findfirst’函数存在安全漏洞。远程攻击者可借助特制的zip文件利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gdraheim/zziplib/issues/15
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3699-1/
来源:MISC
链接:https://github.com/gdraheim/zziplib/issues/15
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/06/msg00029.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2225/
受影响实体
- Zziplib_project Zziplib:0.13.67<!--2000-1-1-->
补丁
- ZZIPlib 安全漏洞的修复措施<!--2018-2-7-->
还没有评论,来说两句吧...