漏洞标题
N/A
漏洞描述信息
在Gzip 1.3.5中的unlzh.c中的make_table函数中的数组索引错误,在某些平台上运行时,允许基于上下文的恶意攻击者导致拒绝服务( crash)并可能通过构造的GZIP archive触发越界写入,从而导致“栈修改漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Array index error in the make_table function in unlzh.c in the LZH decompression component in gzip 1.3.5, when running on certain platforms, allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted GZIP archive that triggers an out-of-bounds write, aka a "stack modification vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNU GZip拒绝服务或执行任意代码漏洞
漏洞描述信息
gzip是一款非常流行的文件压缩工具。 gzip解压文档文件的方式中存在多个安全漏洞,包括: 1) unlzh.c文件的make_table()函数中的漏洞允许用户修改某些栈数据,导致拒绝服务或执行任意代码; 2) unpack.c文件的build_tree()函数中存在缓冲区溢出漏洞。如果用户受骗打开了pack文档文件的话,就会导致拒绝服务或执行任意代码; 3) gzip的LZH支持的make_table()函数中存在缓冲区溢出。如果用户受骗解压了包含有特制解码表的文档的话,就会导致拒绝服务或执行任意代
CVSS信息
N/A
漏洞类别
授权问题