一、 漏洞 CVE-2006-4336 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
压缩文件gzip 1.3.5中的build_tree函数在un unpack.c中允许依赖上下文的恶意攻击者通过创建的叶数计数表格执行任意代码,导致写入负索引。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer underflow in the build_tree function in unpack.c in gzip 1.3.5 allows context-dependent attackers to execute arbitrary code via a crafted leaf count table that causes a write to a negative index.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GNU GZip拒绝服务或执行任意代码漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
gzip是一款非常流行的文件压缩工具。 gzip解压文档文件的方式中存在多个安全漏洞,包括: 1) unlzh.c文件的make_table()函数中的漏洞允许用户修改某些栈数据,导致拒绝服务或执行任意代码; 2) unpack.c文件的build_tree()函数中存在缓冲区溢出漏洞。如果用户受骗打开了pack文档文件的话,就会导致拒绝服务或执行任意代码; 3) gzip的LZH支持的make_table()函数中存在缓冲区溢出。如果用户受骗解压了包含有特制解码表的文档的话,就会导致拒绝服务或执行任意代
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4336 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4336 的情报信息