GNU GZip文档处理多个安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

gzip是一款非常流行的文件压缩工具。 gzip解压文档文件的方式中存在空指针引用或死循环漏洞。如果受害用户解压了特制文档的话,就会导致gzip挂起或崩溃。 此外,gzip解压文档文件的方式中存在几个缓冲区溢出漏洞。如果受害用户解压了特制文档的话,就会导致gzip崩溃或执行任意代码。 Debian Linux 3.1 FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 6.0 FreeBSD FreeBSD 5.5 FreeBSD FreeBSD 5.4 FreeBSD FreeBSD 5.3 FreeBSD FreeBSD 4.11 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 RedHat Enterprise Linux AS 4 RedHat Enterprise Linux AS 3 RedHat Enterprise Linux AS 2.1 GNU gzip 1.3.5 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1181-1)以及相应补丁: DSA-1181-1:New gzip packages fix arbitrary code execution 链接:<a href="http://www.debian.org/security/2005/dsa-1181" target="_blank">http://www.debian.org/security/2005/dsa-1181</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.5-10sarge2.dsc"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息