FilZip archívumok többszörös útvonal bejárásos sebezhetősége

CH azonosító

CH-66

Felfedezés dátuma

2006.06.08.

Súlyosság

Közepes

Érintett rendszerek

Filzip
N/A

Érintett verziók

N/A Filzip 3.x

Összefoglaló

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Leírás

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Filzip 3.05 kiadása javítja az .ace archívumok kezelésére használt unacev2.dll (e-merge fejlesztés) egy hibáját, amit kihasználva támadók puffer túlcsordulás okozhatnak és kártékony programokat futtathatnak.

A 3.04 verzióban alkalmazott titkosítási eljárás időnként hibákat okozhatott. Ezek a már archívumban lévő fájlokat elvileg nem érintették.

Az új, javított fejlesztés nem kompatibilis a régi, 3.04. és azt megelőző, FilZip verziókkal. A régi FilZip verzióval titkosított fájlokat nem lehet dekódolni az új FilZip 3.05 verzió számúval és fordítva.

Megoldás

Ne csomagoljon ki megbízhatatlan forrásból származó tömörített fájlokat.
A kockázat csökkenthető, ha nem adminisztrátori jogokkal rendelkező felhasználóként csomagolja ki a fájlokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »