安全研究机构 Zero Day Initiative 上周提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,ZDI 给了 7.0 分,据称黑客可利用其远程执行任意代码。 问题出在 MixCoder_Code 函数里。XZ 流通过 filter 管道输出时,解码器每次收到的不是剩余空间,而是完整的输出缓冲区长度。换句话说,它以为自己还...
📖 本文为摘要内容,仅显示部分信息。
阅读原文评论 (0)
暂无评论,来写第一条吧
安全研究机构 Zero Day Initiative 上周提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,ZDI 给了 7.0 分,据称黑客可利用其远程执行任意代码。 问题出在 MixCoder_Code 函数里。XZ 流通过 filter 管道输出时,解码器每次收到的不是剩余空间,而是完整的输出缓冲区长度。换句话说,它以为自己还...
📖 本文为摘要内容,仅显示部分信息。
阅读原文暂无评论,来写第一条吧