GNU Libextractor 缓冲区错误漏洞 CVE-2018-16430 CNNVD-201809-077

6.8 AV AC AU C I A
发布: 2018-09-04
修订: 2018-10-25

GNU Libextractor是GNU计划开发的一套用于从文件中提取元数据的库。 GNU Libextractor 1.7及之前版本中的zip_extractor.c文件的‘ EXTRACTOR_zip_extract_method()’函数存在越界读取漏洞。攻击者可利用该漏洞造成应用程序崩溃或泄露敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息