cabextract MS-ZIP解压器资源管理错误漏洞 CVE-2010-2800 CNNVD-201008-061

4.3 AV AC AU C I A
发布: 2010-08-09
修订: 2010-08-09

cabextract是软件开发者Stuart Caie所研发的一套Microsoft Cabinet文件处理工具。该工具可以列出、提取和创建压缩(.cab)文件。 cabextract 1.3之前的版本中的MS-ZIP解压器存在资源管理错误漏洞。在(1)测试或(2)抽取行为期间,远程攻击者可以借助通过的一个.cab文件中的畸形MSZIP存档导致服务拒绝(无限循环)。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息