CVE-2006-4116
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2006
Última modificación:
03/04/2025
Descripción
Múltiples desbordamientos de búfer basado en pila en Lhaz anterior a 1.32 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un nombre de archivo largo en (1) un archivo LHZ, cuando se guarda el nombre de archivo durante la extracción; y (2) un archivo LHZ con una suma de comprobación CRC inválida, cuando se construye un mensaje de error.
Impacto
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lhaz:lhaz:*:*:*:*:*:*:*:* | 1.31 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/21348
- http://securityreason.com/securityalert/1378
- http://vuln.sg/lhaz131-en.html
- http://www.chitora.jp/lhaz.html
- http://www.securityfocus.com/archive/1/442445/100/0/threaded
- http://www.securityfocus.com/bid/19377
- http://www.vupen.com/english/advisories/2006/3173
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28282
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28283
- http://secunia.com/advisories/21348
- http://securityreason.com/securityalert/1378
- http://vuln.sg/lhaz131-en.html
- http://www.chitora.jp/lhaz.html
- http://www.securityfocus.com/archive/1/442445/100/0/threaded
- http://www.securityfocus.com/bid/19377
- http://www.vupen.com/english/advisories/2006/3173
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28282
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28283