一、 漏洞 CVE-2006-1269 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在 zoo 2.10 中的 parse.c 中的解析函数中,可能会允许本地用户通过长文件名命令行参数执行任意代码,而这种情况在创建归档时未得到正确处理。 请注意:由于这个问题是本地的,而不是 setuid,攻击场景的数量是有限的,尽管合理的期望是在某些情况下, zoo 用户可能会自动列出攻击者控制的文件名并将其添加到 zoo 归档中。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in the parse function in parse.c in zoo 2.10 might allow local users to execute arbitrary code via long filename command line arguments, which are not properly handled during archive creation. NOTE: since this issue is local and not setuid, the set of attack scenarios is limited, although is reasonable to expect that there are some situations in which the zoo user might automatically list attacker-controlled filenames to add to the zoo archive.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
zoo文件名处理本地缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
zoo是Fedora Extras中的文件压缩/解压工具。 zoo在处理超长的路径名时存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。 zoo的parse.c文件中的parse()函数在创建包含超长路径名文件的文档时存在边界条件错误。攻击者可以诱骗用户将包含超长文件名的目录中的文件添加到文档中,触发栈溢出,导致以受害用户的权限执行任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1269 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1269 的情报信息