CVE-2006-1985
medium · 5.1Heap-based buffer overflow in BOM BOMArchiveHelper 10.4 (6.3) Build 312, as used in Mac OS X 10.4.6 and earlier, allows user-assisted attackers to execute arbitrary code via a crafted archive (such as ZIP) that contains long path names, which triggers an error in the BOMStackPop function.
5.1
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2006-04-21
Published
AV:N/AC:H/Au:N/C:P/I:P/A:P
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | safari | 2.0 |
| apple | safari | 2.0.1 |
| apple | safari | 2.0.2 |
| apple | safari | 2.0.3 |
| apple | mac_os_x | 10.3 |
| apple | mac_os_x | 10.3.1 |
| apple | mac_os_x | 10.3.2 |
| apple | mac_os_x | 10.3.3 |
| apple | mac_os_x | 10.3.4 |
| apple | mac_os_x | 10.3.5 |
| apple | mac_os_x | 10.3.6 |
| apple | mac_os_x | 10.3.7 |
| apple | mac_os_x | 10.3.8 |
| apple | mac_os_x | 10.3.9 |
| apple | mac_os_x | 10.4 |
| apple | mac_os_x | 10.4.1 |
| apple | mac_os_x | 10.4.2 |
| apple | mac_os_x | 10.4.3 |
| apple | mac_os_x | 10.4.4 |
| apple | mac_os_x | 10.4.5 |
| apple | mac_os_x | 10.4.6 |
| apple | mac_os_x_server | 10.3 |
| apple | mac_os_x_server | 10.3.1 |
| apple | mac_os_x_server | 10.3.2 |
| apple | mac_os_x_server | 10.3.3 |
| apple | mac_os_x_server | 10.3.4 |
| apple | mac_os_x_server | 10.3.5 |
| apple | mac_os_x_server | 10.3.6 |
| apple | mac_os_x_server | 10.3.7 |
| apple | mac_os_x_server | 10.3.8 |
| apple | mac_os_x_server | 10.3.9 |
| apple | mac_os_x_server | 10.4 |
| apple | mac_os_x_server | 10.4.1 |
| apple | mac_os_x_server | 10.4.2 |
| apple | mac_os_x_server | 10.4.3 |
| apple | mac_os_x_server | 10.4.4 |
| apple | mac_os_x_server | 10.4.5 |
| apple | mac_os_x_server | 10.4.6 |
Check a specific version with /api/v1/cve/match.
References
- http://lists.apple.com/archives/security-announce/2006/May/msg00003.html
- http://secunia.com/advisories/19686
- http://secunia.com/advisories/20077
- http://securitytracker.com/id?1016082
- http://www.osvdb.org/24819
- http://www.security-protocols.com/modules.php?name=News&file=article&sid=3233
- http://www.security-protocols.com/sp-x25-advisory.php
- http://www.securityfocus.com/bid/17634
- http://www.securityfocus.com/bid/17951
- http://www.us-cert.gov/cas/techalerts/TA06-132A.html
- http://www.vupen.com/english/advisories/2006/1452
- http://www.vupen.com/english/advisories/2006/1779
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25945
- http://lists.apple.com/archives/security-announce/2006/May/msg00003.html
- http://secunia.com/advisories/19686
- http://secunia.com/advisories/20077
- http://securitytracker.com/id?1016082
- http://www.osvdb.org/24819
- http://www.security-protocols.com/modules.php?name=News&file=article&sid=3233
- http://www.security-protocols.com/sp-x25-advisory.php
- http://www.securityfocus.com/bid/17634
- http://www.securityfocus.com/bid/17951
- http://www.us-cert.gov/cas/techalerts/TA06-132A.html
- http://www.vupen.com/english/advisories/2006/1452
- http://www.vupen.com/english/advisories/2006/1779
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-1985