GNU Libextractor是GNU计划开发的一套用于从文件中提取元数据的库。 GNU Libextractor 1.7之前版本中的‘ec_read_file_func’函数(unzip.c文件)存在基于栈的缓冲区溢出漏洞。攻击者可借助畸形的文件利用该漏洞执行任意代码或造成拒绝服务。
GNU Libextractor是GNU计划开发的一套用于从文件中提取元数据的库。 GNU Libextractor 1.7之前版本中的‘ec_read_file_func’函数(unzip.c文件)存在基于栈的缓冲区溢出漏洞。攻击者可借助畸形的文件利用该漏洞执行任意代码或造成拒绝服务。