Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4116

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2006
Última modificación:
03/04/2025

Descripción

Múltiples desbordamientos de búfer basado en pila en Lhaz anterior a 1.32 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un nombre de archivo largo en (1) un archivo LHZ, cuando se guarda el nombre de archivo durante la extracción; y (2) un archivo LHZ con una suma de comprobación CRC inválida, cuando se construye un mensaje de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lhaz:lhaz:*:*:*:*:*:*:*:* 1.31 (incluyendo)