漏洞概述 该漏洞涉及在解析tar文件时,未对文件大小进行有效验证,导致可能读取到不合法的文件大小值。具体表现为在 和 文件中,对 字段的处理存在缺陷,未能正确拒绝小于0的大小值。 影响范围 受影响文件: 、 影响场景:任何使用 库解析tar文件的场景,特别是当tar文件中包含不合法文件大小值时,可能导致程序行为异常或安全漏洞。 修复方案 1. : - 在 类中,对 字段进行验证,确保其不为负数。 - 修改代码如下: 2. : - 在 函数中,对 字段进行验证,确保其不为负数。 - 修改代码如下: 3. 测试用例: - 添加测试用例以验证修复效果,确保 字段不为负数时,程序能正确处理。 - 测试代码如下: 通过以上修改,可以有效防止因不合法文件大小值导致的潜在安全问题。