| タイトル | Unreal Commander における重要な情報 (メモリコンテンツ) を取得される脆弱性 |
|---|---|
| 概要 | Unreal Commander は、ファイルヘッダ内の不正な形式のサイズ情報を伴うアーカイブから解凍されている際、ローカルファイル内へヒープメモリの一部を書き込まれるため、重要な情報 (メモリコンテンツ) を取得される脆弱性が存在します。 |
| 想定される影響 | 攻撃者により、解凍されたファイルを読まれることで、重要な情報 (メモリコンテンツ) を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2007年8月27日0:00 |
| 登録日 | 2012年12月20日18:33 |
| 最終更新日 | 2012年12月20日18:33 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| x-diesel |
| unreal commander 0.92 build 565 および 573 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | Unreal Commander 0.92 build 565 and 573 writes portions of heap memory into local files when extracting from an archive with malformed size information in a file header, which might allow user-assisted attackers to obtain sensitive information (memory contents) by reading the extracted files. NOTE: this issue is only a vulnerability if Unreal is run with privileges, or if the extracted files are made accessible to other users. |
|---|---|
| 概要 | Unreal Commander 0.92 construcción 565 y 573 escribe porciones de la pila de memoria dentro de los archivos locales cuando estraen de un archivo con información de tamaño malformado en un archivo de cabecera, lo cual permite a atacantes con la intervención de un usuario obtener información sensible (contenido de memoria) a través de la lectura de los archivos extraidos. NOTA: este asunto es solo una vulnerabilidad si Unteal está funcionando con privilegios, o si los archivos extraidos se han hecho accesibles a otros usuarios. |
| 公表日 | 2007年8月28日8:17 |
| 登録日 | 2021年1月29日14:19 |
| 最終更新日 | 2026年4月23日9:35 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:x-diesel:unreal_commander:0.92_build565:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:x-diesel:unreal_commander:0.92_build573:*:*:*:*:*:*:* | |||||