NVD Vulnerability Detail
Search Exploit, PoC
CVE-2006-4554
Summary

Stack-based buffer overflow in the ReadFile function in the ZOO-processing exports in the BeCubed Compression Plus before 5.0.1.28, as used in products including (1) Tumbleweed EMF, (2) VCOM/Ontrack PowerDesk Pro, (3) Canyon Drag and Zip, (4) Canyon Power File, and (5) Canyon Power File Gold, allow context-dependent attackers to execute arbitrary code via an inconsistent size parameter in a ZOO file header.

Publication Date Sept. 6, 2006, 9:04 a.m.
Registration Date Jan. 29, 2021, 3:44 p.m.
Last Update Feb. 14, 2024, 10:17 a.m.
CVSS2.0 : MEDIUM
Score 5.1
Vector AV:N/AC:H/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges はい
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:becubed:compression_plus:*:*:*:*:*:*:*:* 5.0
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Tumbleweed EMF などに使用される BeCubed Compression Plus のReadFile 関数におけるスタックベースのバッファオーバーフローの脆弱性
Title Tumbleweed EMF などに使用される BeCubed Compression Plus のReadFile 関数におけるスタックベースのバッファオーバーフローの脆弱性
Summary

(1) Tumbleweed EMF、(2) VCOM/Ontrack PowerDesk Pro、(3) Canyon Drag and Zip、(4) Canyon Power File および (5) Canyon Power File Gold に使用される BeCubed Compression Plus の ZOO-processing エクスポートの ReadFile 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。

Possible impacts 攻撃者により、ZOO ファイルヘッダ内の一貫性のない size パラメータを介して、任意のコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Sept. 5, 2006, midnight
Registration Date June 26, 2012, 3:37 p.m.
Last Update June 26, 2012, 3:37 p.m.
Affected System
becubed
compression plus 5.0.1.28 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.