亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Info-ZIP UnZip inflate_dynamic 函數(shù)堆破壞漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:04:37   作者:佚名   我要評論
受影響系統(tǒng): Info-ZIP UnZip 5.52 描述: unzip是在Unix下對.zip文件格式進行解壓的工具。 unzip的實現(xiàn)上存在漏洞,攻擊者可能利用此漏洞通過誘使用戶處理惡意文檔提升權(quán)限。 unzip的inflate.c文件978行的inflate_dynamic()例程在出現(xiàn)錯誤時使用NEEDBIT
受影響系統(tǒng):
Info-ZIP UnZip 5.52 描述:
unzip是在Unix下對.zip文件格式進行解壓的工具。 unzip的實現(xiàn)上存在漏洞,攻擊者可能利用此漏洞通過誘使用戶處理惡意文檔提升權(quán)限。 unzip的inflate.c文件978行的inflate_dynamic()例程在出現(xiàn)錯誤時使用NEEDBITS()宏將執(zhí)行流跳轉(zhuǎn)到cleanup例程,而該例程試圖free()兩個在解壓過程中所分配的緩沖區(qū)。某些位置在指針沒有指向有效緩沖區(qū)的情況下便使用了NEEDBITS()宏,包括緩沖區(qū)未初始化或指向已經(jīng)釋放的塊中。這兩種情況都允許攻擊者控制指針或指針所指向的緩沖區(qū),導致執(zhí)行任意指令。 廠商補?。?
RedHat已經(jīng)為此發(fā)布了一個安全公告(RHSA-2008:0196-01)以及相應補丁:
RHSA-2008:0196-01:Moderate: unzip security update
鏈接:https://www.redhat.com/support/errata/RHSA-2008-0196.html

相關(guān)文章

最新評論