libarchive 基于堆的缓冲区溢出漏洞 CVE-2016-4302 CNNVD-201606-519

6.8 AV AC AU C I A
发布: 2016-09-21
修订: 2017-11-04

libarchive是一个多格式存档和压缩库。 libarchive 3.2.0及之前版本中的archive_read_support_format_rar.c文件中的‘parse_codes’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助包含zero-sized字典的压缩文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息