4.3
CVE-2010-2800
- EPSS 2.29%
- Veröffentlicht 09.08.2010 11:58:17
- Zuletzt bearbeitet 16.06.2026 23:21:31
- Erkennungen
The MS-ZIP decompressor in cabextract before 1.3 allows remote attackers to cause a denial of service (infinite loop) via a malformed MSZIP archive in a .cab file during a (1) test or (2) extract action, related to the libmspack library.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cabextract Project ≫ Cabextract Version <= 1.2
Cabextract Project ≫ Cabextract Version 0.1
Cabextract Project ≫ Cabextract Version 0.2
Cabextract Project ≫ Cabextract Version 0.3
Cabextract Project ≫ Cabextract Version 0.4
Cabextract Project ≫ Cabextract Version 0.5
Cabextract Project ≫ Cabextract Version 0.6
Cabextract Project ≫ Cabextract Version 1.0
Cabextract Project ≫ Cabextract Version 1.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.29% | 0.809 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
http://bugs.gentoo.org/show_bug.cgi?id=329891
http://libmspack.svn.sourceforge.net/viewvc/libmspack?view=revision&revision=90
http://libmspack.svn.sourceforge.net/viewvc/libmspack?view=revision&revision=95
http://marc.info/?l=oss-security&m=128076168623266&w=2
http://marc.info/?l=oss-security&m=128077976522470&w=2
http://www.cabextract.org.uk/#changes
http://www.vupen.com/english/advisories/2010/1903
https://bugzilla.redhat.com/show_bug.cgi?id=620450