一、 漏洞 CVE-2007-2026 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
第4.20文件中的GNU正则表达式代码允许依赖上下文的 attackers 通过大量换行符 crafted 文档造成拒绝服务(CPU 消耗),然而,使用管道符的 OS/2 REXX正则表达式并不能良好处理此情况,如最初报告给 AMaViS。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The gnu regular expression code in file 4.20 allows context-dependent attackers to cause a denial of service (CPU consumption) via a crafted document with a large number of line feed characters, which is not well handled by OS/2 REXX regular expressions that use wildcards, as originally reported for AMaViS.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
file工具整数溢出及拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
File是用于查看文件类型信息的命令行工具。 File工具处理某些畸形文件时存在漏洞,攻击者可能利用这些漏洞通过诱使用户处理恶意文件导致file工具溢出或崩溃。 如果用户使用file在32位系统上查看了很大的文件,则可能触发整数溢出,导致执行任意指令: + len = ms->o.size - ms->o.left; + /* * 4 is for octal representation, + 1 is for NUL */ + psize = len * 4 + 1; + assert(psize >
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-2026 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-2026 的情报信息