Squashfs-Tools 安全漏洞 CVE-2021-40153 CNNVD-202108-2648

5.8 AV AC AU C I A
发布: 2021-08-27
修订: 2024-11-21

squashfs-tools是一个开源软件包。 Squashfs-Tools 4.5版本存在安全漏洞,该漏洞源于在软件中的unsquash-1.c中的squashfs_opendir函数负责存储目录条目中的文件名,然后unsquashfs使用它在unsquash期间创建新文件。函数文件名操作对于目标目录外的遍历并不进行验证,因此文件名被允许写入到目标目录外的位置。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息