一、 漏洞 CVE-2006-4337 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
gzip 1.3.5 LHZ组件中的make_table函数中的缓冲区溢出允许依赖上下文的 attackers 通过构造 GZIP archive 中的解码表执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in the make_table function in the LHZ component in gzip 1.3.5 allows context-dependent attackers to execute arbitrary code via a crafted decoding table in a GZIP archive.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GNU GZip文档处理多个安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
gzip是一款非常流行的文件压缩工具。 gzip解压文档文件的方式中存在多个安全漏洞,包括: 1) unlzh.c文件的make_table()函数中的漏洞允许用户修改某些栈数据,导致拒绝服务或执行任意代码; 2) unpack.c文件的build_tree()函数中存在缓冲区溢出漏洞。如果用户受骗打开了pack文档文件的话,就会导致拒绝服务或执行任意代码; 3) gzip的LZH支持的make_table()函数中存在缓冲区溢出。如果用户受骗解压了包含有特制解码表的文档的话,就会导致拒绝服务或执行任意代
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4337 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4337 的情报信息