GNU Libextractor 缓冲区错误漏洞 CVE-2018-14346 CNNVD-201807-1260

6.8 AV AC AU C I A
发布: 2018-07-17
修订: 2020-08-24

GNU Libextractor是GNU计划开发的一套用于从文件中提取元数据的库。 GNU Libextractor 1.7之前版本中的‘ec_read_file_func’函数(unzip.c文件)存在基于栈的缓冲区溢出漏洞。攻击者可借助畸形的文件利用该漏洞执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息