libzypp 安全漏洞 CVE-2018-7685 CNNVD-201809-071

4.6 AV AC AU C I A
发布: 2018-08-31
修订: 2023-11-07

libzypp(又名ZYPP)是美国Novell公司资助的一套开源的可管理引擎、驱动(例如:Linux应用程序YaST、Zypper)的工具。 libzypp 17.5.0之前版本中存在安全漏洞,该漏洞源于程序只会在下载过程中弹出恶意警告。攻击者可借助解耦下载和安装步骤利用该漏洞将受损的RPM存储在缓存中,并且使其进行安装。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息