漏洞信息详情
GNU Gzip 输入验证错误漏洞
漏洞简介
GNU Gzip是GNU社区的一款压缩/解压缩程序。
GNU Gzip 存在输入验证错误漏洞,该漏洞由于在处理具有两个或多个换行符的文件名时验证不足,因此存在该漏洞。远程攻击者可以强制 zgrep 或 xzgrep 在系统上写入任意文件。该漏洞允许远程攻击者破坏受影响的系统。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://savannah.gnu.org/forum/forum.php?forum_id=10157
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022040803
受影响实体
暂无
补丁
- GNU Gzip 输入验证错误漏洞的修复措施<!--2022-4-8-->
还没有评论,来说两句吧...