Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
BID:72492
Info
Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
| Bugtraq ID: | 72492 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2015-4471 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 04 2015 12:00AM |
| Updated: | Jul 15 2015 12:29AM |
| Credit: | Jakub Wilk |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
Libmspack is prone to a memory-corruption vulnerability.
Attackers can exploit this issue to cause to obtain sensitive information or crash the application resulting in a denial-of-service condition.
Libmspack is prone to a memory-corruption vulnerability.
Attackers can exploit this issue to cause to obtain sensitive information or crash the application resulting in a denial-of-service condition.
Exploit / POC
Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
An attacker can use readily available tools to exploit this issue.
An attacker can use readily available tools to exploit this issue.
Solution / Fix
Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Libmspack 'mspack/lzxd.c' Memory Corruption Vulnerability
References:
References:
- libmspack Homepage (Stuart Caie)