Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de almacenamiento en Yz1 usado en IZArc, ZipGenius y Explzh (CVE-2020-24175)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/02/2021
Última modificación:
27/02/2021

Descripción

Un desbordamiento del búfer en Yz1 versiones 0.30 y 0.32, como es usado en IZArc versión 4.4, ZipGenius versión 6.3.2.3116 y Explzh (extensión) versión 8.14, permite a atacantes ejecutar código arbitrario por medio de un archivo de almacenamiento diseñado, relacionado con el manejo de nombres de archivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yz1:yz1:0.30:*:*:*:*:*:*:*
cpe:2.3:a:yz1:yz1:0.32:*:*:*:*:*:*:*