MidnightBSD

Advisories for ezbsystems

CVE-2008-3871 HIGH

Multiple format string vulnerabilities in UltraISO 9.3.1.2633, and possibly other versions before 9.3.3.2685, allow user-assisted attackers to execute arbitrary code via format string specifiers in the filename of a (1) DAA or (2) ISZ file.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-134,

Products Affected

Vendor Product Version
ezbsystems ultraiso 9.3.1.2633
CVE-2008-4825 HIGH

Multiple buffer overflows in UltraISO 9.3.1.2633, and possibly other versions before 9.3.3.2685, allow user-assisted attackers to execute arbitrary code via a crafted (1) CIF, (2) C2D, or (3) GI file.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-119,

Products Affected

Vendor Product Version
ezbsystems ultraiso 9.3.1.2633
CVE-2009-1260 HIGH

Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted (1) CCD or (2) IMG file.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-119,

Products Affected

Vendor Product Version
ezbsystems ultraiso 7.51
ezbsystems ultraiso 7.56
ezbsystems ultraiso 7.0
ezbsystems ultraiso 7.1
ezbsystems ultraiso 6.0
ezbsystems ultraiso 8.6
ezbsystems ultraiso 6.5
ezbsystems ultraiso 7.65
ezbsystems ultraiso 3.1_sr2
ezbsystems ultraiso 6.52_sr-1
ezbsystems ultraiso 7.55
ezbsystems ultraiso 7.25
ezbsystems ultraiso 8.2
ezbsystems ultraiso 7.62
ezbsystems ultraiso 6.56_sr-2
ezbsystems ultraiso 6.52_sr-2
ezbsystems ultraiso 5.55_sr-2
ezbsystems ultraiso 9.3.2
ezbsystems ultraiso 6.56_sr-1
ezbsystems ultraiso 4.5
ezbsystems ultraiso 9.3
ezbsystems ultraiso 7.6
ezbsystems ultraiso 8.62
ezbsystems ultraiso 7.66
ezbsystems ultraiso 8.65
ezbsystems ultraiso 9.2
ezbsystems ultraiso 9.3.1
ezbsystems ultraiso 7.23
ezbsystems ultraiso 6.51
ezbsystems ultraiso 3.1
ezbsystems ultraiso 7.21_sr-1
ezbsystems ultraiso 5.0
ezbsystems ultraiso 4.1
ezbsystems ultraiso 8.61
ezbsystems ultraiso 8.63
ezbsystems ultraiso 8.66
ezbsystems ultraiso 4.0
ezbsystems ultraiso 7.52
ezbsystems ultraiso 8.12
ezbsystems ultraiso 7.65_sr-2
ezbsystems ultraiso 5.1
ezbsystems ultraiso 7.21_sr-2
ezbsystems ultraiso 5.55_sr-1
ezbsystems ultraiso 7.22_me
ezbsystems ultraiso 8
ezbsystems ultraiso 3.1_sr1
ezbsystems ultraiso 5.55
ezbsystems ultraiso 8.51
ezbsystems ultraiso 6.1
ezbsystems ultraiso 9.1.2
ezbsystems ultraiso 6.52
ezbsystems ultraiso 7.5
ezbsystems ultraiso 9.0
ezbsystems ultraiso *
CVE-2010-5255 MEDIUM

Untrusted search path vulnerability in UltraISO 9.3.6.2750 allows local users to gain privileges via a Trojan horse daemon.dll file in the current working directory, as demonstrated by a directory that contains a .iso file. NOTE: some of these details are obtained from third party information.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
ezbsystems ultraiso 9.3.6.2750
CVE-2017-2840 MEDIUM

A buffer overflow vulnerability exists in the ISO parsing functionality of EZB Systems UltraISO 9.6.6.3300. A specially crafted .ISO file can cause a vulnerability resulting in potential code execution. An attacker can provide a specific .ISO file to trigger this vulnerability.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 1.8 5.9

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-120,

Products Affected

Vendor Product Version
ezbsystems ultraiso 9.6.6.3300