ZZipLib ZZip_Open_Shared_IO栈溢出漏洞

漏洞信息详情

ZZipLib ZZip_Open_Shared_IO栈溢出漏洞

漏洞简介

ZZIPlib是一套轻量级的文件压缩工具。
ZZIPlib库的zzip/file.c文件中的zzip_open_shared_io()函数存在栈溢出漏洞,如果所解压的文件包含有超长文件名参数的话,就可以触发这个溢出,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Gentoo已经为此发布了一个安全公告(GLSA-200704-05)以及相应补丁:

GLSA-200704-05:zziplib: Buffer Overflow

链接:
http://security.gentoo.org/glsa/glsa-200704-05.xml
所有zziplib用户都应升级到最新版本:

# emerge –sync

# emerge –ask –oneshot –verbose “>=dev-libs/zziplib-0.13.49”
ZZIPlib
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://zziplib.sourceforge.net

参考网址

来源: VUPEN
名称: ADV-2007-0998
链接:http://www.frsirt.com/english/advisories/2007/0998

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=6389&release_id=494587

来源: SECUNIA
名称: 24586
链接:http://secunia.com/advisories/24586

来源: MISC
链接:http://www.securitylab.ru/forum/read.php?FID=21&TID=40858&MID=326187

来源: OSVDB
名称: 33838
链接:http://osvdb.org/33838

来源: BID
名称: 23013
链接:http://www.securityfocus.com/bid/23013

来源: MANDRIVA
名称: MDKSA-2007:093
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:093

来源: GENTOO
名称: GLSA-200704-05
链接:http://security.gentoo.org/glsa/glsa-200704-05.xml

来源: SECUNIA
名称: 24708
链接:http://secunia.com/advisories/24708

来源: MANDRIVA
名称: MDKSA-2007:093
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:093

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享