CVE-2005-2856
Desbordamiento de búfer basado en pila en la utilidad de compresión de terceros WinACE UNACEV2.DLL anterior a 2.6.0.0, utilizada en múltiples productos,...
- Publicado
- 8 sept 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 2 abr 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 96,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Desbordamiento de búfer basado en pila en la utilidad de compresión de terceros WinACE UNACEV2.DLL anterior a 2.6.0.0, utilizada en múltiples productos, incluidos (1) ALZip 5.51 hasta 6.11, (2) Servant Salamander 2.0 y 2.5 Beta 1, (3) WinHKI 1.66 y 1.67, (4) ExtractNow 3.x, (5) Total Commander 6.53, (6) Anti-Trojan 5.5.421, (7) PowerArchiver anterior a 9.61, (8) UltimateZip 2.7.1, 3.0.3 y 3.1b, (9) Where Is It (WhereIsIt) 3.73.501, (10) FilZip 3.04, (11) IZArc 3.5 beta3, (12) Eazel 1.0, (13) Rising Antivirus 18.27.21 y anteriores, (14) AutoMate 6.1.0.0, (15) BitZipper 4.1 SR-1, (16) ZipTV, y otros productos, permite a atacantes con la asistencia del usuario ejecutar código arbitrario mediante un nombre de archivo largo en un archivo ACE.
Fuentes
1darkeagle · windows · 2 abr 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.