漏洞信息详情
zziplib 安全漏洞
漏洞简介
ZZIPlib是一款压缩文档提取库。
zziplib 存在安全漏洞,该漏洞源于zziplib v0.13.69中的无限循环。攻击者可利用该漏洞通过函数“unzzip cat file”中的返回值“zzip file read”导致拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://access.redhat.com/security/cve/cve-2020-18442
参考网址
来源:MISC
链接:https://github.com/gdraheim/zziplib/issues/68
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/zziplib-overload-via-unzzip-cat-file-35776
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2244
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164851/Red-Hat-Security-Advisory-2021-4316-02.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3803
受影响实体
暂无
补丁
- zziplib 安全漏洞的修复措施<!--2021-6-18-->
还没有评论,来说两句吧...