advancecomp是一款用于zip、png、mng和gz格式文件的再压缩实用程序集合。
advancecomp 2.1-2018/02之前版本中的‘zip.cc:zip_entry::load_cent()’函数存在安全漏洞。攻击者可借助特制的ZIP文件利用该漏洞造成拒绝服务(应用程序崩溃)。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/advancemame/bugs/259/
来源:CONFIRM
链接:https://sourceforge.net/p/advancemame/bugs/259/
来源:CONFIRM
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=889270
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/02/msg00016.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00004.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3570-1/
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1056
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00004.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76354
发布时间 Dec 21, 2018
发布时间 Dec 21, 2018
发布时间 Dec 10, 2018
发布时间 Dec 10, 2018
发布时间 Dec 10, 2018