xz 安全漏洞 CVE-2021-29482 CNNVD-202104-2096

5.0 AV AC AU C I A
发布: 2021-04-28
修订: 2021-05-14

xz是一个应用软件。用于支持读取和写入xz压缩流。 xz v0.5.8之前版本存在安全漏洞,该漏洞源于readUvarint函数用于读取xz容器格式可能不会终止循环提供恶意输入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息