关键漏洞信息 CVE编号 CVE-2024-48615 漏洞描述 在运行 程序时,在 的 函数中发生了空指针解引用。 影响版本 Libarchive-3.7.6、Libarchive-3.7.5 及之前版本。 复现步骤 1. 构建环境 2. 复现漏洞 输出显示 AddressSanitizer 报告了 SEGV 错误,信号由 READ 内存访问触发。 POC POC 文件位于:https://github.com/88Sanghy88/crash-test/blob/main/poc 相关代码片段 运行环境 Linux xx-virtual-machine 6.8.0-40-generic #40~22.04.3-Ubuntu SMP PREEMPT_DYNAMIC Tue Jul 30 17