漏洞信息详情
Libmspack 路径遍历漏洞
漏洞简介
Libmspack是一款能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。
Libmspack 0.8alpha之前版本中的chmextract sample程序的chmextract.c文件存在路径遍历漏洞。攻击者可借助特制的URL请求利用该漏洞在系统上执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/kyz/libmspack/commit/7cadd489698be117c47efcadd742651594429e6d
参考网址
来源:bugs.debian.org
链接:https://bugs.debian.org/911639
来源:github.com
链接:https://github.com/kyz/libmspack/commit/7cadd489698be117c47efcadd742651594429e6d
来源:www.openwall.com
链接:https://www.openwall.com/lists/oss-security/2018/10/22/1
来源:GENTOO
链接:https://security.gentoo.org/glsa/201903-20
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152273/Gentoo-Linux-Security-Advisory-201903-20.html
受影响实体
暂无
补丁
- Libmspack 路径遍历漏洞的修复措施<!--2018-10-24-->
还没有评论,来说两句吧...