In Long Range Zip (aka lrzip) 0.631, v’è un uso-after-free nella funzione lzma_decompress_buf di stream.ce, che consente agli aggressori remoti di causare un denial of service (applicazione crash) o eventualmente avere non specificato altro impatto.
https://github.com/ckolivas/lrzip/issues/95
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10685