不適切な入力検査 (CWE-20) - CVE-2016-1541 圧縮後のサイズを細工した ZIP ファイルを libarchive に処理させることにより、ヒープ領域に任意のコードを配置し、libarchive を実行しているユーザの権限で、そのコードを実行することが可能です。...