关于 CVE-2010-0405 的漏洞信息

1. 漏洞描述
From NVD
Integer overflow in the BZ2_decompress function in decompress.c in bzip2 and libbzip2 before 1.0.6 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted compressed file.
From 神龙GPT (AIGC)
在 bzip2 和 libbzip2 的 decompress.c 文件中的BZ2_decompress函数在1.0.6之前版本中,允许基于上下文的攻击者造成拒绝服务(应用程序崩溃)或通过创建的压缩文件执行任意代码。
2. 漏洞评分(CVSS)
From NVD
NVD 暂无评分
From 神龙GPT (AIGC)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
3. 漏洞类别
From NVD
NVD 暂无漏洞类别信息
From 神龙GPT (AIGC)
神龙GPT 暂无漏洞类别信息(请耐心等待)
Reference