漏洞标题
N/A
漏洞描述信息
gzip 1.3.5中的一个未指定漏洞允许依赖于上下文的攻击者通过创建构造的 GZIP (gz) archive 来造成拒绝服务( crash)。这会导致 NULL 引用。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in gzip 1.3.5 allows context-dependent attackers to cause a denial of service (crash) via a crafted GZIP (gz) archive, which results in a NULL dereference.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gzip 拒绝服务或执行任意代码漏洞
漏洞描述信息
gzip是一款非常流行的文件压缩工具。 gzip解压文档文件的方式中存在多个安全漏洞,包括: 1) unlzh.c文件的make_table()函数中的漏洞允许用户修改某些栈数据,导致拒绝服务或执行任意代码; 2) unpack.c文件的build_tree()函数中存在缓冲区溢出漏洞。如果用户受骗打开了pack文档文件的话,就会导致拒绝服务或执行任意代码; 3) gzip的LZH支持的make_table()函数中存在缓冲区溢出。如果用户受骗解压了包含有特制解码表的文档的话,就会导致拒绝服务或执行任意代
CVSS信息
N/A
漏洞类别
授权问题