7-Zip 被曝缓冲区溢出漏洞,可被用于远程执行任意代码

AI 技术0 次阅读来源:开源中国 AI 资讯
分享:

安全研究机构 Zero Day Initiative 上周提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,ZDI 给了 7.0 分,据称黑客可利用其远程执行任意代码。 问题出在 MixCoder_Code 函数里。XZ 流通过 filter 管道输出时,解码器每次收到的不是剩余空间,而是完整的输出缓冲区长度。换句话说,它以为自己还...

📖 本文为摘要内容,仅显示部分信息。

阅读原文

评论 (0)

0/500

2 + 0 = ?

暂无评论,来写第一条吧