漏洞信息详情
libmspack‘chmd_init_decomp’函数数字错误漏洞
漏洞简介
Libmspack是一个能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。
libmspack 0.4-3及之前版本的chmd.c文件中的‘chmd_init_decomp’函数存在安全漏洞,该漏洞源于程序没有正确验证重置时间间隔。远程攻击者可借助特制的CHM文件利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cabextract.org.uk/libmspack/#download
参考网址
来源:bugs.debian.org
链接:https://bugs.debian.org/774725
来源:anonscm.debian.org
链接:http://anonscm.debian.org/cgit/collab-maint/libmspack.git/diff/debian/patches/fix-division-by-zero.patch?id=a25bb144795e526748b57884daf365732c7e2295
来源:MLIST
链接:http://openwall.com/lists/oss-security/2015/02/03/11
受影响实体
- Libmspack_project Libmspack:0.4-3<!--2000-1-1-->
补丁
- libmspack-0.5alpha<!--2015-1-24-->
- libmspack-0.5alpha<!--2015-1-24-->
还没有评论,来说两句吧...