CVE-2017-5976
https://notcve.org/view.php?id=CVE-2017-5976
Heap-based buffer overflow in the zzip_mem_entry_extra_block function in memdisk.c in zziplib 0.13.62, 0.13.61, 0.13.60, 0.13.59, 0.13.58, 0.13.57, 0.13.56 allows remote attackers to cause a denial of service (crash) via a crafted ZIP file. Desbordamiento de búfer basado en memoria dinámica en la función zzip_mem_entry_extra_block en memdisk.c en zziplib versiones 0.13.62, 0.13.61, 0.13.60, 0.13.59, 0.13.58, 0.13.57, 0.13.56 permite a atacantes remotos provocar una denegación de servicio (caída) en un archivo ZIP manipulado • http://www.debian.org/security/2017/dsa-3878 http://www.openwall.com/lists/oss-security/2017/02/14/3 http://www.securityfocus.com/bid/96268 https://blogs.gentoo.org/ago/2017/02/09/zziplib-heap-based-buffer-overflow-in-zzip_mem_entry_extra_block-memdisk-c • CWE-787: Out-of-bounds Write •
CVE-2007-1614
https://notcve.org/view.php?id=CVE-2007-1614
Stack-based buffer overflow in the zzip_open_shared_io function in zzip/file.c in ZZIPlib Library before 0.13.49 allows user-assisted remote attackers to cause a denial of service (application crash) or execute arbitrary code via a long filename. Desbordamiento de búfer basado en pila en la función zzip_open_shared_io de zzip/file.c en la biblioteca ZZIPlib versiones anteriores a 0.13.49 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante un nombre de fichero largo. • http://osvdb.org/33838 http://secunia.com/advisories/24586 http://secunia.com/advisories/24708 http://security.gentoo.org/glsa/glsa-200704-05.xml http://sourceforge.net/project/shownotes.php?group_id=6389&release_id=494587 http://www.mandriva.com/security/advisories?name=MDKSA-2007:093 http://www.securityfocus.com/bid/23013 http://www.securitylab.ru/forum/read.php?FID=21&TID=40858&MID=326187 http://www.vupen.com/english/advisories/2007/0998 •