漏洞概述 在 中的 函数使用 复制 TAR 头中的 name 字段到 结构体中,但没有检查空终止符。TAR 格式允许 name[100] 被非空字节填充,这会导致 读取超出字段边界并溢出目标缓冲区。 影响范围 受影响代码: 第 111-112 行 漏洞类型:栈缓冲区溢出 潜在影响:可能导致无限循环或内存访问越界 修复方案 修复代码: POC 代码