漏洞信息详情
libarchive 资源管理错误漏洞
漏洞简介
libarchive是一款多格式存档和压缩库。
libarchive 3.3.4-dev版本中的archive_read_support_format_zip.c文件的‘archive_read_format_zip_cleanup’函数存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/libarchive/libarchive/commit/ba641f73f3d758d9032b3f0e5597a9c6e593a505
参考网址
来源:MISC
链接:https://github.com/libarchive/libarchive/issues/1165
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2019-11463
来源:MISC
链接:https://github.com/libarchive/libarchive/commit/ba641f73f3d758d9032b3f0e5597a9c6e593a505
受影响实体
暂无
补丁
- libarchive 安全漏洞的修复措施<!--2019-4-22-->
还没有评论,来说两句吧...