漏洞信息详情
ZZipLib ZZip_Open_Shared_IO栈溢出漏洞
- CNNVD编号:CNNVD-200703-559
- 危害等级: 超危
- CVE编号:
CVE-2007-1614
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-03-22
- 威胁类型:
远程
- 更新时间:
2007-03-23
- 厂 商:
zziplib - 漏洞来源:
dmcox dmcox -
漏洞简介
ZZIPlib是一套轻量级的文件压缩工具。
ZZIPlib库的zzip/file.c文件中的zzip_open_shared_io()函数存在栈溢出漏洞,如果所解压的文件包含有超长文件名参数的话,就可以触发这个溢出,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Gentoo已经为此发布了一个安全公告(GLSA-200704-05)以及相应补丁:
GLSA-200704-05:zziplib: Buffer Overflow
链接:
http://security.gentoo.org/glsa/glsa-200704-05.xml
所有zziplib用户都应升级到最新版本:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-libs/zziplib-0.13.49”
ZZIPlib
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
参考网址
来源: VUPEN
名称: ADV-2007-0998
链接:http://www.frsirt.com/english/advisories/2007/0998
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=6389&release_id=494587
来源: SECUNIA
名称: 24586
链接:http://secunia.com/advisories/24586
来源: MISC
链接:http://www.securitylab.ru/forum/read.php?FID=21&TID=40858&MID=326187
来源: OSVDB
名称: 33838
链接:http://osvdb.org/33838
来源: BID
名称: 23013
链接:http://www.securityfocus.com/bid/23013
来源: MANDRIVA
名称: MDKSA-2007:093
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:093
来源: GENTOO
名称: GLSA-200704-05
链接:http://security.gentoo.org/glsa/glsa-200704-05.xml
来源: SECUNIA
名称: 24708
链接:http://secunia.com/advisories/24708
来源: MANDRIVA
名称: MDKSA-2007:093
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:093