lrzip 安全漏洞 CVE-2022-26291 CNNVD-202203-2378

4.3 AV AC AU C I A
发布: 2022-03-28
修订: 2024-11-21

lrzip是Con Kolivas个人开发者的一个压缩实用程序。 lrzip v0.641存在安全漏洞,该漏洞源于函数 zpaq_decompress_buf() 和 clear_rulist() 之间包含多个并发释放后重用。攻击者可通过精心制作的 Irz 文件引发拒绝服务 (DoS)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息