漏洞信息详情
Miniz 安全漏洞
漏洞简介
Miniz是一个实现了zlib(RFC 1950)和Deflate(RFC 1951)压缩数据格式规范标准的无损压缩库。
Miniz 2.0.7版本中的miniz_tinfl.c文件的‘tinfl_decompress’函数存在安全漏洞,该漏洞源于sym2和计数器都总是为0。攻击者可利用该漏洞造成无限循环。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/richgel999/miniz
参考网址
来源:MISC
链接:https://github.com/richgel999/miniz/issues/90
受影响实体
- Miniz_project Miniz:2.0.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...