Записи libmspack project
11 опубликованных записей вендора libmspack project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-189 Numeric Errors6
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-125 Out-of-bounds Read1
- CWE-787 Out-of-bounds Write1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2017-6419Эксплойта нет | mspack/lzxd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2, allows remote attackers to cause a denial of service (heap-based buffer overfclamav · clamav · CWE-119 | Высокая7,8 | — | 2,0 % | 6 авг. 2017 г. |
27Наблюдать | CVE-2018-18584Эксплойта нет | In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Quacabextract project · cabextract · CWE-787 | Средняя6,5 | — | 3,1 % | 22 окт. 2018 г. |
27Наблюдать | CVE-2015-4472Эксплойта нет | Off-by-one error in the READ_ENCINT macro in chmd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (applicatiolibmspack project · libmspack · CWE-189 | Средняя6,8 | — | 1,6 % | 11 июн. 2015 г. |
23Наблюдать | CVE-2017-11423Эксплойта нет | The cabd_read_string function in mspack/cabd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2 and other products, allows remote attackers tclamav · clamav · CWE-125 | Средняя5,5 | — | 2,1 % | 18 июл. 2017 г. |
21Наблюдать | CVE-2014-9556Эксплойта нет | Integer overflow in the qtmd_decompress function in libmspack 0.4 allows remote attackers to cause a denial of service (hang) via a crafted libmspack project · libmspack · CWE-189 | Средняя5,0 | — | 2,8 % | 3 февр. 2015 г. |
19Наблюдать | CVE-2014-9732Эксплойта нет | The cabd_extract function in cabd.c in libmspack before 0.5 does not properly maintain decompression callbacks in certain cases where an invlibmspack project · libmspack | Средняя4,3 | — | 7,1 % | 11 июн. 2015 г. |
18Наблюдать | CVE-2015-4471Эксплойта нет | Off-by-one error in the lzxd_decompress function in lzxd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buflibmspack project · libmspack · CWE-189 | Средняя4,3 | — | 2,3 % | 11 июн. 2015 г. |
17Наблюдать | CVE-2015-4469Эксплойта нет | The chmd_read_headers function in chmd.c in libmspack before 0.5 does not validate name lengths, which allows remote attackers to cause a delibmspack project · libmspack · CWE-119 | Средняя4,3 | — | 1,4 % | 11 июн. 2015 г. |
17Наблюдать | CVE-2015-4468Эксплойта нет | Multiple integer overflows in the search_chunk function in chmd.c in libmspack before 0.5 allow remote attackers to cause a denial of serviclibmspack project · libmspack · CWE-189 | Средняя4,3 | — | 1,4 % | 11 июн. 2015 г. |
17Наблюдать | CVE-2015-4467Эксплойта нет | The chmd_init_decomp function in chmd.c in libmspack before 0.5 does not properly validate the reset interval, which allows remote attackerslibmspack project · libmspack · CWE-189 | Средняя4,3 | — | 1,4 % | 11 июн. 2015 г. |
17Наблюдать | CVE-2015-4470Эксплойта нет | Off-by-one error in the inflate function in mszipd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buffer ovlibmspack project · libmspack · CWE-189 | Средняя4,3 | — | 1,4 % | 11 июн. 2015 г. |
- CVE-2017-641932Наблюдать
mspack/lzxd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2, allows remote attackers to cause a denial of service (heap-based buffer overf
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %clamav · clamav6 авг. 2017 г.
- CVE-2018-1858427Наблюдать
In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Qua
СредняяCVSS 6,5Эксплойта нетEPSS 3 %cabextract project · cabextract22 окт. 2018 г.
- CVE-2015-447227Наблюдать
Off-by-one error in the READ_ENCINT macro in chmd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (applicatio
СредняяCVSS 6,8Эксплойта нетEPSS 2 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2017-1142323Наблюдать
The cabd_read_string function in mspack/cabd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2 and other products, allows remote attackers t
СредняяCVSS 5,5Эксплойта нетEPSS 2 %clamav · clamav18 июл. 2017 г.
- CVE-2014-955621Наблюдать
Integer overflow in the qtmd_decompress function in libmspack 0.4 allows remote attackers to cause a denial of service (hang) via a crafted
СредняяCVSS 5,0Эксплойта нетEPSS 3 %libmspack project · libmspack3 февр. 2015 г.
- CVE-2014-973219Наблюдать
The cabd_extract function in cabd.c in libmspack before 0.5 does not properly maintain decompression callbacks in certain cases where an inv
СредняяCVSS 4,3Эксплойта нетEPSS 7 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2015-447118Наблюдать
Off-by-one error in the lzxd_decompress function in lzxd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buf
СредняяCVSS 4,3Эксплойта нетEPSS 2 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2015-446917Наблюдать
The chmd_read_headers function in chmd.c in libmspack before 0.5 does not validate name lengths, which allows remote attackers to cause a de
СредняяCVSS 4,3Эксплойта нетEPSS 1 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2015-446817Наблюдать
Multiple integer overflows in the search_chunk function in chmd.c in libmspack before 0.5 allow remote attackers to cause a denial of servic
СредняяCVSS 4,3Эксплойта нетEPSS 1 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2015-446717Наблюдать
The chmd_init_decomp function in chmd.c in libmspack before 0.5 does not properly validate the reset interval, which allows remote attackers
СредняяCVSS 4,3Эксплойта нетEPSS 1 %libmspack project · libmspack11 июн. 2015 г.
- CVE-2015-447017Наблюдать
Off-by-one error in the inflate function in mszipd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buffer ov
СредняяCVSS 4,3Эксплойта нетEPSS 1 %libmspack project · libmspack11 июн. 2015 г.