Skip to content
Noroxi

libmspack project records

11 published records for vendor libmspack project.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

Records by year

  1. 17
  2. 18

Bar: total · dark part: CISA KEV.

All records

11 records
  • CVE-2017-6419
    32Monitor

    mspack/lzxd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2, allows remote attackers to cause a denial of service (heap-based buffer overf

    HighCVSS 7.8No exploitEPSS 2%

    clamav · clamavAug 6, 2017

  • In mspack/cab.h in libmspack before 0.8alpha and cabextract before 1.8, the CAB block input buffer is one byte too small for the maximal Qua

    MediumCVSS 6.5No exploitEPSS 3%

    cabextract project · cabextractOct 22, 2018

  • CVE-2015-4472
    27Monitor

    Off-by-one error in the READ_ENCINT macro in chmd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (applicatio

    MediumCVSS 6.8No exploitEPSS 2%

    libmspack project · libmspackJun 11, 2015

  • The cabd_read_string function in mspack/cabd.c in libmspack 0.5alpha, as used in ClamAV 0.99.2 and other products, allows remote attackers t

    MediumCVSS 5.5No exploitEPSS 2%

    clamav · clamavJul 18, 2017

  • CVE-2014-9556
    21Monitor

    Integer overflow in the qtmd_decompress function in libmspack 0.4 allows remote attackers to cause a denial of service (hang) via a crafted

    MediumCVSS 5.0No exploitEPSS 3%

    libmspack project · libmspackFeb 3, 2015

  • CVE-2014-9732
    19Monitor

    The cabd_extract function in cabd.c in libmspack before 0.5 does not properly maintain decompression callbacks in certain cases where an inv

    MediumCVSS 4.3No exploitEPSS 7%

    libmspack project · libmspackJun 11, 2015

  • CVE-2015-4471
    18Monitor

    Off-by-one error in the lzxd_decompress function in lzxd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buf

    MediumCVSS 4.3No exploitEPSS 2%

    libmspack project · libmspackJun 11, 2015

  • CVE-2015-4469
    17Monitor

    The chmd_read_headers function in chmd.c in libmspack before 0.5 does not validate name lengths, which allows remote attackers to cause a de

    MediumCVSS 4.3No exploitEPSS 1%

    libmspack project · libmspackJun 11, 2015

  • CVE-2015-4468
    17Monitor

    Multiple integer overflows in the search_chunk function in chmd.c in libmspack before 0.5 allow remote attackers to cause a denial of servic

    MediumCVSS 4.3No exploitEPSS 1%

    libmspack project · libmspackJun 11, 2015

  • CVE-2015-4467
    17Monitor

    The chmd_init_decomp function in chmd.c in libmspack before 0.5 does not properly validate the reset interval, which allows remote attackers

    MediumCVSS 4.3No exploitEPSS 1%

    libmspack project · libmspackJun 11, 2015

  • CVE-2015-4470
    17Monitor

    Off-by-one error in the inflate function in mszipd.c in libmspack before 0.5 allows remote attackers to cause a denial of service (buffer ov

    MediumCVSS 4.3No exploitEPSS 1%

    libmspack project · libmspackJun 11, 2015