Security Lab

Целочисленное переполнение в libextractor

Дата публикации:06.08.2007
Всего просмотров:1609
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2007-3387
CVE-2007-4352
CVE-2007-5392
CVE-2007-5393
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: libextractor 0.x
Уязвимые версии: libextractor 0.5.18, возможно более ранние версии.

Описание:
Удаленный пользователь может выполнить произвольный код на целевой системе.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/300491.php

URL производителя: www.gnu.org/software/libextractor/

Решение: Способов устранения уязвимости не существует в настоящее время.