libarchive 基于堆的缓冲区溢出漏洞 CVE-2016-1541 CNNVD-201605-016

6.8 AV AC AU C I A
发布: 2016-05-07
修订: 2018-01-05

libarchive是一个多格式存档和压缩库。 libarchive 3.2.0之前版本的archive_read_support_format_zip.c文件中的‘zip_read_mac_metadata’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助ZIP归档中特制的‘entry-size’值利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息