漏洞信息详情
Irzip 资源管理错误漏洞
漏洞简介
Irzip是开源的一种压缩实用程序。擅长压缩大文件(通常 > 10-50 MB)。
Irzip 中存在资源管理错误漏洞,该漏洞源于 stream.c 的 lzma_decompress_buf 函数对文件进行解压时由于对文件的验证不足会导致系统拒绝服务。以下产品及型号会受到影响:Irzip 0.631。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/ckolivas/lrzip/issues/165
参考网址
来源:MISC
链接:https://github.com/ckolivas/lrzip/issues/165
受影响实体
暂无
补丁
- Irzip 资源管理错误漏洞的修复措施<!--2021-6-10-->
还没有评论,来说两句吧...