漏洞信息详情
ZZIPlib 缓冲区错误漏洞
漏洞简介
ZZIPlib是一款压缩文档提取库。
ZZIPlib 0.13.67版本中的zzip/mmapped.c文件的‘zzip_disk_fread’函数存在缓冲区错误漏洞。攻击者可利用该漏洞造成拒绝服务(无效内存访问和段错误)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://zziplib.sourceforge.net/
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3699-1/
来源:MISC
链接:https://github.com/Hack-Me/Pocs_for_Multi_Versions/tree/main/CVE-2018-6381
来源:MISC
链接:https://github.com/gdraheim/zziplib/issues/12
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/06/msg00029.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2225/
受影响实体
- Zziplib_project Zziplib:0.13.67<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...