LZO压缩算法发现了一个有20年历史的bug
Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。
因算法出色的速度和效率,LZO得到了广泛使用,包含在OpenVPN、MPlayer2、Libav、FFmpeg、Linux kernel,甚至是火星漫游车好奇号等项目中。
Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用于远程执行代码。
法国压缩算法研究员 Yann Collet 认为Don Bailey夸大了风险,称μTorrent作者Ludwig Strigeus早在一个年多前就发现了这个bug,他指出在真实世界中触发bug的难度很大,几乎不太可能,这个bug不是另一个“heartbleed”。
相关文章
- 4条评论
- 弦久朮生2022-06-01 12:42:16
- 奇号等项目中。 Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用于远程执行代码。 法国压缩算法研究员 Yann Collet 认为Do
- 掩吻二奴2022-06-01 07:18:19
- Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。 因算法出色的速度和效率,LZO得到了广泛使用,包含在OpenVPN、MPlayer2、Libav、FFmpeg、Linux kernel,甚至是火星漫游车好奇号等项目中。
- 野欢尝蛊2022-06-01 15:40:12
- x kernel,甚至是火星漫游车好奇号等项目中。 Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用
- 末屿杞胭2022-06-01 14:51:22
- Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。 因算法出色的速度和效率,LZO得到了广泛使用,包含在Open