xar是一个开源的易于扩展的命令行实用工具。 xar 1.6.1版本中的libxar.so文件的archive.c文件的‘xar_unserialize’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。