LINUX.ORG.RU
 
Sun-ch

Уязвимость в unzip <= version 5.50


0

0

Уязвимость unzip позволяет атакующему перезаписывать файлы

при разархивации.

Специально созданный архив содержит последовательнось

.<non-printable символ>.

<non-printable символ> символ фильтруется, что дает возможность

писать в ..

>>> Подробности


[#]  
pazhitnov

Re: Уязвимость в unzip <= version 5.50

Ну, в общем-то да. У меня, например, оно распаковывает фидошные пакеты в автомате, поэтому информация актуальна. Уже обновился, чего и всем желаю.

* ()