Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0769

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2004
Última modificación:
03/04/2025

Descripción

Desbordamiento de búfer en LHA permite a atacantes remotos ejecutar código arbitrario mediante nombres de ruta largos en cabeceras de formato 2 LHarc en un archivo .LHZ, como se ha demostrado originalmente usando la opción "x" pero también explotable mediante "l" y "v" en header.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:bugzilla:*:*:*:*:*:*:*:*