| CNNVD-ID编号 | CNNVD-201810-1143 | CVE编号 | CVE-2018-18584 |
| 发布时间 | 2018-10-24 | 更新时间 | 2020-07-07 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | kyzer | ||
Libmspack是一款能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。cabextract是一套用于提取Microsoft cabinet文件(也称为.CAB文件)的软件。
Libmspack 0.8alpha之前版本和cabextract 1.8之前版本中的mspack/cab.h文件存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。
目前厂商已发布升级了Libmspack和cabextract 缓冲区错误漏洞的补丁,Libmspack和cabextract 缓冲区错误漏洞的补丁获取链接:
https://www.cabextract.org.uk/#changes
来源:MISC
链接:https://packetstormsecurity.com/files/150310/Ubuntu-Security-Notice-USN-3814-3.html
来源:MISC
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/10/msg00017.html
来源:MISC
来源:MISC
链接:https://github.com/kyz/libmspack/commit/40ef1b4093d77ad3a5cfcee1f5cb6108b3a3bcc2
来源:REDHAT
来源:MISC
来源:UBUNTU
来源:UBUNTU
来源:UBUNTU
来源:MISC
来源:GENTOO
来源:MISC
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190748-1.html
来源:access.redhat.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152273/Gentoo-Linux-Security-Advisory-201903-20.html
来源:www.auscert.org.au