Unalz Archive Filename Buffer Overflow Vulnerability
BID:15577
Info
Unalz Archive Filename Buffer Overflow Vulnerability
| Bugtraq ID: | 15577 |
| Class: | Boundary Condition Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 28 2005 12:00AM |
| Updated: | Dec 20 2006 11:12PM |
| Credit: | Discovery is credited to Ulf Harnhammar. |
| Vulnerable: |
unalz unalz 0.52 unalz unalz 0.51 unalz unalz 0.31 unalz unalz 0.30.1 unalz unalz 0.23 unalz unalz 0.22 unalz unalz 0.5 unalz unalz 0.4 unalz unalz 0.3 unalz unalz 0.2 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: |
unalz unalz 0.53 |
Discussion
Unalz Archive Filename Buffer Overflow Vulnerability
The 'unalz' utility is prone to a buffer-overflow vulnerability. This issue is exposed when the application extracts an ALZ archive that contains a file with a long name.
An attacker could exploit this vulnerability to execute arbitrary code in the context of the user who extracts a malicious archive.
The 'unalz' utility is prone to a buffer-overflow vulnerability. This issue is exposed when the application extracts an ALZ archive that contains a file with a long name.
An attacker could exploit this vulnerability to execute arbitrary code in the context of the user who extracts a malicious archive.
Exploit / POC
Unalz Archive Filename Buffer Overflow Vulnerability
The following exploit was provided:
The following exploit was provided:
Solution / Fix
Unalz Archive Filename Buffer Overflow Vulnerability
Solution:
The vendor has released version 0.53 to address this issue.
Debian has released advisory DSA 959-1 to address this issue. Please see the referenced advisory for more information.
unalz unalz 0.2
unalz unalz 0.22
unalz unalz 0.23
unalz unalz 0.3
unalz unalz 0.30.1
unalz unalz 0.31
unalz unalz 0.4
unalz unalz 0.5
unalz unalz 0.51
unalz unalz 0.52
Solution:
The vendor has released version 0.53 to address this issue.
Debian has released advisory DSA 959-1 to address this issue. Please see the referenced advisory for more information.
unalz unalz 0.2
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.22
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.23
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.3
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.30.1
-
Debian unalz_0.30.1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_alph a.deb -
Debian unalz_0.30.1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_amd6 4.deb -
Debian unalz_0.30.1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_arm. deb -
Debian unalz_0.30.1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_hppa .deb -
Debian unalz_0.30.1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_i386 .deb -
Debian unalz_0.30.1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_ia64 .deb -
Debian unalz_0.30.1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_m68k .deb -
Debian unalz_0.30.1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_mips .deb -
Debian unalz_0.30.1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_mips el.deb -
Debian unalz_0.30.1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_powe rpc.deb -
Debian unalz_0.30.1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_s390 .deb -
Debian unalz_0.30.1_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/u/unalz/unalz_0.30.1_spar c.deb
unalz unalz 0.31
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.4
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.5
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.51
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
unalz unalz 0.52
-
unalz unalz-0.53.tgz
http://www.kipple.pe.kr/win/unalz/unalz-0.53.tgz
References
Unalz Archive Filename Buffer Overflow Vulnerability
References:
References:
- #340842 unalz: buffer overflow when extracting archives (Debian)
- DSA-959-1 unalz -- buffer overflow (Debian)
- unalz Homepage (unalz)