Libarchive´úÂëÖ´Ðзì϶°²È«¹«¸æ
°ä²¼¹¦·ò 2019-12-04·ì϶±àºÅºÍ¼¶±ð
CVE±àºÅ£º£º£ºCVE-2019-18408£¬£¬£¬Î£ÏÕ¼¶±ð£º£º£º¸ßΣ£¬£¬£¬CVSS·ÖÖµ£º£º£º7.5
Ó°Ïì°æ±¾
Libarchive°æ±¾ < 3.4.0£»£»
·ì϶¸ÅÊö
libarchiveÊÇÒ»¿î¶àÌåʽ´æµµºÍѹËõ¿â¡£¡£¡£Libarchive±»ÖÚ¶àLinuxºÍBSDϵͳµÄÎļþºÍ°üÖÎÀíÆ÷ʹÓã¨Ä¬ÈÏÔ̺¬ÔÚDebian£¬£¬£¬Ubuntu£¬£¬£¬Gentoo£¬£¬£¬Arch Linux£¬£¬£¬FreeBSDºÍNetBSD¿¯ÐаæÖУ©£¬£¬£¬ÒÔ¼°±»OS X ºÍChrome OSµÄ×é¼þºÍ¹¤¾ßʹÓᣡ£¡£LibarchiveÖ§³Öʵʱ½Ó¼û¶àÖÖѹËõÎļþÌåʽ£¬£¬£¬ºÃ±È7z¡¢zip¡¢cpio¡¢pax¡¢rar¡¢cab¡¢uuencode£¬£¬£¬±»Öڶ࿪·¢Õß¿í·ºÊ¹ÓÃÔÚ×Ô¼ºµÄÈí¼þ²úÆ·ÖУ¬£¬£¬Ò»Ð©Ñ¹ËõÈí¼þ¡¢Óʼþϵͳ¡¢ÎļþÖÎÀí¹¤¾ßÉõÖÁ°²È«Èí¼þÀûÓÃÖÐÒ²ÕûºÏÁËLibarchive´úÂë¡£¡£¡£
libarchive 3.4.0֮ǰ°æ±¾ÖУ¬£¬£¬µ±³öÏÖijЩ½âÂëʧ°Ü£¨ARCHIVE_FAILED£©Çé¿öʱ£¬£¬£¬archive_read_support_format_rar.cÎļþµÄarchive_read_format_rar_read_data()º¯Êý´æÔÚUAF·ì϶£¨use-after-free£©¡£¡£¡£¹¥»÷ÕßÀûÓþ«ÐÄ»ú¹ØµÄѹËõÎļþ£¬£¬£¬´¥·¢Libarchive¿âµÄARCHIVE_FAILEDºó£¬£¬£¬ÀûÓ÷ì϶ִÐжñÒâ´úÂë¡£¡£¡£
·ì϶ÑéÖ¤
ÔÝÎÞPOC/EXP¡£¡£¡£
ÐÞ¸´½¨Òé
1.Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔÐÞ¸´·ì϶£¬£¬£¬²¹¶¡»ñÈ¡Á´½Ó£º£º£º
https://github.com/libarchive/libarchive/commit/b8592ecba2f9e451e1f5cb7ab6dcee8b8e7b3f60£»£»
2.Linux¸÷¿¯Ðа氲ȫ¸üÐÂÐÅÏ¢ÈçÏ£º£º£º
Debian£º£º£ºhttps://security-tracker.debian.org/tracker/CVE-2019-18408
Ubuntu£º£º£ºhttps://usn.ubuntu.com/4169-1/
Gentoo£º£º£ºhttps://bugs.gentoo.org/show_bug.cgi?id=CVE-2019-18408
ArchLinux£º£º£ºhttps://www.archlinux.org/packages/?sort=&q=libarchive&maintainer=&flagged=£»£»
3.¹Ø×¢ÆäËü¿ÉÄܺÏÈëÁËLibarchive¿âµÄÈí¼þÓйز¼¸æ£¬£¬£¬ÈçÊÜÓ°Ïìʵʱ¸üС£¡£¡£
²Î¿¼Á´½Ó
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201910-1468


¾©¹«Íø°²±¸11010802024551ºÅ