FilZip archívumok többszörös útvonal bejárásos sebezhetősége

CH azonosító

CH-66

Felfedezés dátuma

2006.06.08.

Súlyosság

Közepes

Érintett rendszerek

Filzip
N/A

Érintett verziók

N/A Filzip 3.x

Összefoglaló

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Leírás

A FilZip egy sebezhetőségét kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Filzip 3.05 kiadása javítja az .ace archívumok kezelésére használt unacev2.dll (e-merge fejlesztés) egy hibáját, amit kihasználva támadók puffer túlcsordulás okozhatnak és kártékony programokat futtathatnak.

A 3.04 verzióban alkalmazott titkosítási eljárás időnként hibákat okozhatott. Ezek a már archívumban lévő fájlokat elvileg nem érintették.

Az új, javított fejlesztés nem kompatibilis a régi, 3.04. és azt megelőző, FilZip verziókkal. A régi FilZip verzióval titkosított fájlokat nem lehet dekódolni az új FilZip 3.05 verzió számúval és fordítva.

Megoldás

Ne csomagoljon ki megbízhatatlan forrásból származó tömörített fájlokat.
A kockázat csökkenthető, ha nem adminisztrátori jogokkal rendelkező felhasználóként csomagolja ki a fájlokat.


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »