ZZIPlib是一套轻量级的文件压缩工具。 ZZIPlib 0.13.68版本中的zzip/zip.c文件的‘__zzip_parse_root_directory’函数存在安全漏洞。远程攻击者可借助特制的zip文件利用该漏洞造成拒绝服务(不可控的内存分配和崩溃)。
ZZIPlib是一套轻量级的文件压缩工具。 ZZIPlib 0.13.68版本中的zzip/zip.c文件的‘__zzip_parse_root_directory’函数存在安全漏洞。远程攻击者可借助特制的zip文件利用该漏洞造成拒绝服务(不可控的内存分配和崩溃)。