Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。
因算法出色的速度和效率,LZO得到了广泛使用,包含在OpenVPN、MPlayer2、Libav、FFmpeg、Linux kernel,甚至是火星漫游车好奇号等项目中。
Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用于远程执行代码。
法国压缩算法研究员 Yann Collet 认为Don Bailey夸大了风险,称μTorrent作者Ludwig Strigeus早在一个年多前就发现了这个bug,他指出在真实世界中触发bug的难度很大,几乎不太可能,这个bug不是另一个“heartbleed”。