漏洞信息详情
LHA extract_one多重缓冲区溢出漏洞
漏洞简介
LHA lhext.c的extract_one函数存在缓冲区溢出漏洞。远程攻击者可以借助一个长w(工作目录)命令行选项执行任意代码。
漏洞公告
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] .
参考网址
来源: BID 名称: 10354 链接:http://www.securityfocus.com/bid/10354 来源: FEDORA 名称: FLSA:1833 链接:https://bugzilla.fedora.us/show_bug.cgi?id=1833 来源: XF 名称: lha-extractone-bo(16196) 链接:http://xforce.iss.net/xforce/xfdb/16196 来源: BUGTRAQ 名称: 20040515 lha buffer overflow(s) again 链接:http://www.securityfocus.com/archive/1/363418 来源: REDHAT 名称: RHSA-2004:440 链接:http://www.redhat.com/support/errata/RHSA-2004-440.html 来源: GENTOO 名称: GLSA-200409-13 链接:http://www.gentoo.org/security/en/glsa/glsa-200409-13.xml 来源: OVAL 名称: oval:org.mitre.oval:def:9595 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9595 来源: BUGTRAQ 名称: 20040606 Re: [SECURITY] [DSA 515-1] New lha packages fix several 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108668791510153 来源: bugs.gentoo.org 链接:http://bugs.gentoo.org/show_bug.cgi?id=51285
受影响实体
- Tsugio_okamoto Lha:1.14<!--2000-1-1-->
- Tsugio_okamoto Lha:1.15<!--2000-1-1-->
- Tsugio_okamoto Lha:1.17<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...