CERTA-2006-AVI-323
Vulnerability from certfr_avis
None
Description
PowerArchiver est un logiciel utilisé pour créer, ajouter et extraire des fichiers dans un fichier archive au format ZIP, TAR, RAR....
Une vulnérabilité de type débordement de mémoire est présente dans le logiciel. Cette vulnérabilité apparaît lors de l'ajout d'un fichier à une archive au format ZIP. Un utilisateur mal intentionné peut exploiter cette vulnérabilité via un fichier archive ZIP malveillant pour exécuter du code arbitraire sur le système hébergeant le produit vulnérable.
Solution
Télécharger le correctif à l'adresse suivante :
http://www.powerarchiver.com/download/
Toutes les versions de PowerArchiver antérieures à la version 9.63.
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eToutes les versions de PowerArchiver ant\u00e9rieures \u00e0 la version 9.63.\u003c/p\u003e",
"content": "## Description\n\nPowerArchiver est un logiciel utilis\u00e9 pour cr\u00e9er, ajouter et extraire\ndes fichiers dans un fichier archive au format ZIP, TAR, RAR....\n\nUne vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire est pr\u00e9sente dans le\nlogiciel. Cette vuln\u00e9rabilit\u00e9 appara\u00eet lors de l\u0027ajout d\u0027un fichier \u00e0\nune archive au format ZIP. Un utilisateur mal intentionn\u00e9 peut exploiter\ncette vuln\u00e9rabilit\u00e9 via un fichier archive ZIP malveillant pour ex\u00e9cuter\ndu code arbitraire sur le syst\u00e8me h\u00e9bergeant le produit vuln\u00e9rable.\n\n## Solution\n\nT\u00e9l\u00e9charger le correctif \u00e0 l\u0027adresse suivante :\n\n http://www.powerarchiver.com/download/\n",
"cves": [],
"initial_release_date": "2006-08-02T00:00:00",
"last_revision_date": "2006-08-02T00:00:00",
"links": [
{
"title": "Bulletin de s\u00e9curit\u00e9 Secunia :",
"url": "http://www.secunia.com/advisories/21199/"
}
],
"reference": "CERTA-2006-AVI-323",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2006-08-02T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire"
}
],
"summary": null,
"title": "Vuln\u00e9rabilit\u00e9 dans PowerArchiver",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 Secunia 21199",
"url": null
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…