当前位置

网站首页> 程序设计 > 程序资讯 > 综合资讯 > 浏览文章

LZO 压缩算法发现了一个有20年历史的 bug

作者:小梦 来源: 网络 时间: 2024-06-12 阅读:

开发者服务评测征文 十万现金悬赏大神

Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。因算法出色的速度和效率,LZO得到了广泛使用,包含在OpenVPN、MPlayer2、Libav、FFmpeg、Linux kernel,甚至是火星漫游车好奇号等项目中。Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用于远程执行代码。法国压缩算法研究员 Yann Collet 认为Don Bailey夸大了风险,称μTorrent作者Ludwig Strigeus早在一个年多前就发现了这个bug,他指出在真实世界中触发bug的难度很大,几乎不太可能,这个bug不是另一个“heartbleed”。

热点阅读

网友最爱