漏洞信息详情
ZipGenius多个文档格式文件名溢出漏洞
- CNNVD编号:CNNVD-200510-244
- 危害等级: 高危
- CVE编号:
CVE-2005-3317
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-10-27
- 威胁类型:
远程
- 更新时间:
2009-03-25
- 厂 商:
zipgenius - 漏洞来源:
Tan Chew Keong ch… -
漏洞简介
ZipGenius是一款免费易用的文档压缩解压工具。
ZipGenius在解析各种文档格式时存在多个溢出漏洞:
1) zipgenius.exe、zg.exe、zgtips.dll和contmenu.dll在从ZIP文档读取压缩文件的文件名时存在边界错误,在ZipGenius中或从Windows资源管理器中读取包含有超长文件名的恶意文档时就会导致栈溢出。
2) zipgenius.exe在处理UUE/XXE/MIM编码文件的原始名称时存在边界错误,在打开包含有超长文件名编码文件的恶意UUE/XXE/MIM文档时会导致栈溢出。
3) unacev2.dll在解压包含有超长文件名的ACE文档时存在边界错误,在使用zipgenius.exe或zg.exe解压恶意的ACE文档时会导致栈溢出。
成功利用这个漏洞的攻击者可以利用这些漏洞完全入侵用户的系统。
参考网址
来源: BID
名称: 15161
链接:http://www.securityfocus.com/bid/15161
来源: BUGTRAQ
名称: 20051021 Secunia Research: ZipGenius Multiple Archive Handling BufferOverflow
链接:http://www.securityfocus.com/archive/1/414083
来源: OSVDB
名称: 20159
来源: OSVDB
名称: 20158
来源: OSVDB
名称: 20157
来源: SECTRACK
名称: 1015090
链接:http://securitytracker.com/id?1015090
来源: SREASON
名称: 103
链接:http://securityreason.com/securityalert/103
来源: MISC
链接:http://secunia.com/secunia_research/2005-54/advisory
来源: SECUNIA
名称: 17061
链接:http://secunia.com/advisories/17061
来源: forum.zipgenius.it