LZO压缩算法发现了一个有20年历史的bug

  Lempel-Ziv-Oberhumer(LZO)是一个无损数据压缩算法,最初写于1984年。

  因算法出色的速度和效率,LZO得到了广泛使用,包含在OpenVPN、MPlayer2、Libav、FFmpeg、Linux kernel,甚至是火星漫游车好奇号等项目中。

  Lab Mouse Security的嵌入式系统安全专家Don Bailey在官方博客上宣称在LZO及其变种LZ4中发现了一个有20年历史的整数溢出bug,可被攻击者用于远程执行代码。

  法国压缩算法研究员 Yann Collet 认为Don Bailey夸大了风险,称μTorrent作者Ludwig Strigeus早在一个年多前就发现了这个bug,他指出在真实世界中触发bug的难度很大,几乎不太可能,这个bug不是另一个“heartbleed”。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:蓝田教育局官网一片空白 官方回应因黑客攻击所致