CVE-2017-14120
https://notcve.org/view.php?id=CVE-2017-14120
unrar 0.0.1 (aka unrar-free or unrar-gpl) suffers from a directory traversal vulnerability for RAR v2 archives: pathnames of the form ../[filename] are unpacked into the upper directory. unrar 0.0.1 (también llamado unrar-free o unrar-gpl) cuenta con una vulnerabilidad de salto de directorio para archivos RAR v2: los nombres de ruta de tipo ../[nombre de archivo] se descomprimen en el directorio superior. • http://www.openwall.com/lists/oss-security/2017/08/20/1 https://bugs.debian.org/874059 https://lists.debian.org/debian-lts-announce/2021/02/msg00026.html • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2017-14122
https://notcve.org/view.php?id=CVE-2017-14122
unrar 0.0.1 (aka unrar-free or unrar-gpl) suffers from a stack-based buffer over-read in unrarlib.c, related to ExtrFile and stricomp. unrar 0.0.1 (también llamado unrar-free o unrar-gpl) cuenta con una sobrelectura de búfer basada en pila en unrarlib.c, relacionado con ExtrFile y stricomp. • http://www.openwall.com/lists/oss-security/2017/08/20/1 https://bugs.debian.org/874060 https://lists.debian.org/debian-lts-announce/2021/02/msg00026.html • CWE-125: Out-of-bounds Read •
CVE-2017-12940
https://notcve.org/view.php?id=CVE-2017-12940
libunrar.a in UnRAR before 5.5.7 has an out-of-bounds read in the EncodeFileName::Decode call within the Archive::ReadHeader15 function. libunrar.a en UnRAR en versiones anteriores a la 5.5.7 tiene un problema de lectura fuera de los límites de la memoria en la llamada EncodeFileName::Decode en la función Archive::ReadHeader15. • http://seclists.org/oss-sec/2017/q3/290 https://kc.mcafee.com/corporate/index?page=content&id=SB10241 https://security.gentoo.org/glsa/201709-24 • CWE-125: Out-of-bounds Read •
CVE-2017-12942
https://notcve.org/view.php?id=CVE-2017-12942
libunrar.a in UnRAR before 5.5.7 has a buffer overflow in the Unpack::LongLZ function. libunrar.a en UnRAR en versiones anteriores a la 5.5.7 tiene un problema de desbordamiento de búfer en la función Unpack::LongLZ. • http://seclists.org/oss-sec/2017/q3/290 https://kc.mcafee.com/corporate/index?page=content&id=SB10241 https://security.gentoo.org/glsa/201709-24 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-12941
https://notcve.org/view.php?id=CVE-2017-12941
libunrar.a in UnRAR before 5.5.7 has an out-of-bounds read in the Unpack::Unpack20 function. libunrar.a en UnRAR en versiones anteriores a la 5.5.7 tiene un problema de lectura fuera de los límites de la memoria en la función Unpack::Unpack20. • http://seclists.org/oss-sec/2017/q3/290 https://kc.mcafee.com/corporate/index?page=content&id=SB10241 https://security.gentoo.org/glsa/201709-24 • CWE-125: Out-of-bounds Read •