漏洞详情

CNVD编号 CNVD-2017-07011
漏洞标题 libarchive缓冲区溢出漏洞(CNVD-2017-07011)
严重等级
影响产品 libarchive libarchive 3.2.2
漏洞类型 通用软硬件漏洞
发现时间 2017-05-03
公开时间 2017-05-18
发现者 asarubbo
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/libarchive/libarchive/commit/88eb9e1d73fef46f04677c25b1697b8e25777ed3
漏洞描述 libarchive是一个多格式存档和压缩库。 libarchive 3.2.2版本中的archive_endian.h文件的archive_le32dec函数存在缓冲区溢出漏洞。远程攻击者可利用该漏洞借助特制的文件造成拒绝服务(缓冲区越边界读取和应用程序崩溃)。

返回漏洞库首页
Image Additional Image