FilZip archívumok többszörös útvonal bejárásos sebezhetősége

CH azonosító

CH-66

Felfedezés dátuma

2006.06.08.

Súlyosság

Közepes

Érintett rendszerek

Filzip
N/A

Érintett verziók

N/A Filzip 3.x

Összefoglaló

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Leírás

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Filzip 3.05 kiadása javítja az .ace archívumok kezelésére használt unacev2.dll (e-merge fejlesztés) egy hibáját, amit kihasználva támadók puffer túlcsordulás okozhatnak és kártékony programokat futtathatnak.

A 3.04 verzióban alkalmazott titkosítási eljárás időnként hibákat okozhatott. Ezek a már archívumban lévő fájlokat elvileg nem érintették.

Az új, javított fejlesztés nem kompatibilis a régi, 3.04. és azt megelőző, FilZip verziókkal. A régi FilZip verzióval titkosított fájlokat nem lehet dekódolni az új FilZip 3.05 verzió számúval és fordítva.

Megoldás

Ne csomagoljon ki megbízhatatlan forrásból származó tömörített fájlokat.
A kockázat csökkenthető, ha nem adminisztrátori jogokkal rendelkező felhasználóként csomagolja ki a fájlokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »