Lhaca File Archiver 缓冲区溢出漏洞

漏洞信息详情

Lhaca File Archiver 缓冲区溢出漏洞

漏洞简介

1.22之前的Lhaca File Archiver存在栈缓冲区溢出漏洞。用户协助式远程攻击者可以借助一个LZH文件中的一个大的\”Extended Header Size\”值,执行任意代码。此漏洞不同于CVE-2007-3375。

漏洞公告

参考网址

来源: VUPEN
名称: ADV-2007-2399
链接:http://www.frsirt.com/english/advisories/2007/2399

来源: MISC
链接:http://vuln.sg/lhaca121-en.html

来源: SECUNIA
名称: 25797
链接:http://secunia.com/advisories/25797

来源: MISC
链接:http://park8.wakwak.com/~app/Lhaca/overflow.html

来源: OSVDB
名称: 37802
链接:http://osvdb.org/37802

来源: XF
名称: lhaca-extendedheadersize-bo(35297)
链接:http://xforce.iss.net/xforce/xfdb/35297

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享