製品・ソフトウェアに関する情報
Tumbleweed EMF などに使用される BeCubed Compression Plus のReadFile 関数におけるスタックベースのバッファオーバーフローの脆弱性
Title Tumbleweed EMF などに使用される BeCubed Compression Plus のReadFile 関数におけるスタックベースのバッファオーバーフローの脆弱性
Summary

(1) Tumbleweed EMF、(2) VCOM/Ontrack PowerDesk Pro、(3) Canyon Drag and Zip、(4) Canyon Power File および (5) Canyon Power File Gold に使用される BeCubed Compression Plus の ZOO-processing エクスポートの ReadFile 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

Possible impacts 攻撃者により、ZOO ファイルヘッダ内の一貫性のない size パラメータを介して、任意のコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Sept. 5, 2006, midnight
Registration Date June 26, 2012, 3:37 p.m.
Last Update June 26, 2012, 3:37 p.m.
CVSS2.0 : 警告
Score 5.1
Vector AV:N/AC:H/Au:N/C:P/I:P/A:P
Affected System
becubed
compression plus 5.0.1.28 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-4554
Summary

Stack-based buffer overflow in the ReadFile function in the ZOO-processing exports in the BeCubed Compression Plus before 5.0.1.28, as used in products including (1) Tumbleweed EMF, (2) VCOM/Ontrack PowerDesk Pro, (3) Canyon Drag and Zip, (4) Canyon Power File, and (5) Canyon Power File Gold, allow context-dependent attackers to execute arbitrary code via an inconsistent size parameter in a ZOO file header.

Publication Date Sept. 6, 2006, 9:04 a.m.
Registration Date Jan. 29, 2021, 3:44 p.m.
Last Update Feb. 14, 2024, 10:17 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:becubed:compression_plus:*:*:*:*:*:*:*:* 5.0
Related information, measures and tools
Common Vulnerabilities List