漏洞详情
CNVD编号 | CNVD-2017-07012 |
---|---|
漏洞标题 | libarchive 'archive_read_format_cab_read_header'函数拒绝服务漏洞 |
严重等级 | 中 |
影响产品 | libarchive libarchive 3.2.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-03 |
公开时间 | 2017-05-19 |
发现者 | asarubbo |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/libarchive/libarchive/commit/88eb9e1d73fef46f04677c25b1697b8e25777ed3 |
漏洞描述 | libarchive是一个多格式存档和压缩库。 libarchive 3.2.2版本中的archive_read_support_format_cab.c文件archive_read_format_cab_read_header函数存在拒绝服务漏洞。远程攻击者可利用该漏洞借助特制的文件造成拒绝服务(缓冲区越边界读取和应用程序崩溃)。 |
返回漏洞库首页