Unreal Commander における重要な情報 (メモリコンテンツ) を取得される脆弱性
| Title |
Unreal Commander における重要な情報 (メモリコンテンツ) を取得される脆弱性
|
| Summary |
Unreal Commander は、ファイルヘッダ内の不正な形式のサイズ情報を伴うアーカイブから解凍されている際、ローカルファイル内へヒープメモリの一部を書き込まれるため、重要な情報 (メモリコンテンツ) を取得される脆弱性が存在します。
|
| Possible impacts |
攻撃者により、解凍されたファイルを読まれることで、重要な情報 (メモリコンテンツ) を取得される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Aug. 27, 2007, midnight |
| Registration Date |
Dec. 20, 2012, 6:33 p.m. |
| Last Update |
Dec. 20, 2012, 6:33 p.m. |
|
CVSS2.0 : 警告
|
| Score |
4.3
|
| Vector |
AV:N/AC:M/Au:N/C:P/I:N/A:N |
Affected System
| x-diesel |
|
unreal commander 0.92 build 565 および 573
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-4547
| Summary |
Unreal Commander 0.92 build 565 and 573 writes portions of heap memory into local files when extracting from an archive with malformed size information in a file header, which might allow user-assisted attackers to obtain sensitive information (memory contents) by reading the extracted files. NOTE: this issue is only a vulnerability if Unreal is run with privileges, or if the extracted files are made accessible to other users.
|
| Summary |
Unreal Commander 0.92 construcción 565 y 573 escribe porciones de la pila de memoria dentro de los archivos locales cuando estraen de un archivo con información de tamaño malformado en un archivo de cabecera, lo cual permite a atacantes con la intervención de un usuario obtener información sensible (contenido de memoria) a través de la lectura de los archivos extraidos. NOTA: este asunto es solo una vulnerabilidad si Unteal está funcionando con privilegios, o si los archivos extraidos se han hecho accesibles a otros usuarios.
|
| Publication Date |
Aug. 28, 2007, 8:17 a.m. |
| Registration Date |
Jan. 29, 2021, 2:19 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:x-diesel:unreal_commander:0.92_build565:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:x-diesel:unreal_commander:0.92_build573:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List