漏洞信息详情
Info-ZIP UnZip 拒绝服务漏洞
漏洞简介
Info-ZIP UnZip是美国软件开发者Greg Roelofs所研发的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。
Info-ZIP UnZip 6.0版本中存在安全漏洞,该漏洞源于程序在解压缩时没有正确处理zip归档文件。远程攻击者可借助附加的字段利用该漏洞造成拒绝服务(崩溃和越边界读取或写入)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.info-zip.org/phpBB3/viewtopic.php?f=7&t=450
参考网址
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q1/216
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148792.html
来源:CONFIRM
链接:http://www.info-zip.org/phpBB3/viewtopic.php?f=7&t=450
来源:GENTOO
链接:https://security.gentoo.org/glsa/201611-01
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
来源:BID
链接:https://www.securityfocus.com/bid/71825
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148849.html
来源:SECUNIA
链接:http://secunia.com/advisories/62738
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q4/489
来源:SECUNIA
链接:http://secunia.com/advisories/62751
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2489-1
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q4/496
来源:DEBIAN
链接:https://www.debian.org/security/2015/dsa-3152
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q4/1131
受影响实体
- Canonical Ubuntu_linux:12.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:10.04:~~Lts~~~<!--2000-1-1-->
补丁
- unzip_6.0-4ubuntu2.2.debian<!--2015-1-29-->
- unzip_6.0-1ubuntu0.2<!--2015-1-29-->
- unzip_6.0-12ubuntu1.2.debian<!--2015-1-29-->
- unzip_6.0-9ubuntu1.2.debian<!--2015-1-29-->
- unzip-6.0_overflow2<!--2014-12-7-->
还没有评论,来说两句吧...