安全漏洞 >cpio 安全漏洞
cpio是一款用于类UNIX系统的文件备份程序。 cpio 中存在安全漏洞。允许攻击者通过精心设计的模式文件执行任意代码,因为 dstring.c ds_fgetstr 整数溢出会触发越界堆写入。
来源:MISC
链接:https://github.com/fangqyi/cpiopwn
链接:https://lists.gnu.org/archive/html/bug-cpio/2021-08/msg00002.html
链接:https://lists.gnu.org/archive/html/bug-cpio/2021-08/msg00000.html
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-708