Lhasa 数字错误漏洞 CVE-2016-2347 CNNVD-201604-002

6.8 AV AC AU C I A
发布: 2017-04-21
修订: 2018-10-30

Lhasa是软件开发者Simon Howard所研发的一套用于替代Unix中的LHA压缩程序的免费软件。该软件能够解压缩.lzh和.lzs文件。 Lhasa 0.3.1之前的版本中的lib/lha_file_header.c文件的‘the decode_level3_header’函数存在整数溢出漏洞。远程攻击者可借助特制的归档文件利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息