libarchive是一个多格式存档和压缩库。 libarchive 3.2.0及之前版本中的archive_read_support_format_rar.c文件中的‘parse_codes’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助包含zero-sized字典的压缩文件利用该漏洞执行任意代码。
libarchive是一个多格式存档和压缩库。 libarchive 3.2.0及之前版本中的archive_read_support_format_rar.c文件中的‘parse_codes’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助包含zero-sized字典的压缩文件利用该漏洞执行任意代码。