漏洞信息详情
Bandisoft ARK library 缓冲区错误漏洞
漏洞简介
Bandisoft ARK library是韩国Bandisoft公司的一个解压Windows、macOS、Linux等各种OS环境中现有的ZIP、RAR、ALZ、EGG等大多数压缩格式的库,并创建ZIP/7Z格式的压缩文件。
Bandisoft ARK library 存在缓冲区错误漏洞,该漏洞源于 Ark_DigPathA函数解析文件路径时的堆溢出问题。 此漏洞是由于缺少对字符串长度检查的支持。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36237
参考网址
来源:MISC
链接:https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36237
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26603
受影响实体
暂无
补丁
- Bandisoft ARK library 缓冲区错误漏洞的修复措施<!--2021-9-9-->
还没有评论,来说两句吧...