file是软件开发者Christos Zoulas所负责维护的一套用于类Unix系统下查看文件格式的工具。 file 5.14及之前版本中的magic/Magdir/commands中的awk脚本检测器中的BEGIN正则表达式中存在安全漏洞,该漏洞源于使用多个无限制重复的通配符。攻击者可借助特制的ASCII文件利用该漏洞造成拒绝服务(CPU消耗)。
file是软件开发者Christos Zoulas所负责维护的一套用于类Unix系统下查看文件格式的工具。 file 5.14及之前版本中的magic/Magdir/commands中的awk脚本检测器中的BEGIN正则表达式中存在安全漏洞,该漏洞源于使用多个无限制重复的通配符。攻击者可借助特制的ASCII文件利用该漏洞造成拒绝服务(CPU消耗)。