在 lrzsz 0.13.0 之前的版本中,lrz 接收工具(lrz)的 procheader() 函数存在一个基于堆的缓冲区溢出漏洞。当将发送方提供的过长文件名复制到 Pathname 时,就会触发该漏洞。恶意的 ZMODEM 发送方可以构造长达 8192 字节的文件名,通过在管道模式下调用 sprintf() 或使用 strcpy() 导致缓冲区溢出,从而破坏堆内存并导致 lrz 崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105841 | 7.5 HIGH | lrzsz before 0.13.0 OS Command Injection via lrz Pipe Mode |
| CVE-2026-105840 | 7.5 HIGH | lrzsz before 0.13.0 Path Traversal via lrz Restricted Mode checkpath() |
No comments yet