Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TZipBuilder, Abakt, CAM UnZip y posiblemente en otros productos (CVE-2006-2161)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2006
Última modificación:
03/04/2025

Descripción

Desbordamiento de búfer en (1) TZipBuilder 1.79.03.01, (2) Abakt 0.9.2 y 0.9.3-beta1, (3) CAM UnZip 4.0 y 4.3 y posiblemente en otros productos, permite a atacantes asistidos por usuario ejecutar código arbitrario a través de un archivo ZIP que contiene un archivo con un nombre de archivo largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cam_development:cam_unzip:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cam_development:cam_unzip:4.3:*:*:*:*:*:*:*
cpe:2.3:a:erik_dienske:abakt:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:erik_dienske:abakt:0.9.3_beta1:*:*:*:*:*:*:*
cpe:2.3:a:roger_aelbrecht:tzipbuilder:1.79.03.01:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información