Red Hat RPM(RPM Package Manager)是美国红帽(Red Hat)公司的一款命令行驱动的软件包管理器,它主要用于安装、卸载、验证、查询和升级计算机软件包。 RPM 4.9.1.3之前版本的lib/header.c中的headerVerifyInfo函数中存在漏洞。远程攻击者可通过包头的区域偏移的负值导致拒绝服务(崩溃)或者可能执行任意代码(没有正确处理数值范围比较)。
Red Hat RPM(RPM Package Manager)是美国红帽(Red Hat)公司的一款命令行驱动的软件包管理器,它主要用于安装、卸载、验证、查询和升级计算机软件包。 RPM 4.9.1.3之前版本的lib/header.c中的headerVerifyInfo函数中存在漏洞。远程攻击者可通过包头的区域偏移的负值导致拒绝服务(崩溃)或者可能执行任意代码(没有正确处理数值范围比较)。