Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-47069

Опубликовано: 22 авг. 2023
Источник: debian
EPSS Низкий

Описание

p7zip 16.02 was discovered to contain a heap-buffer-overflow vulnerability via the function NArchive::NZip::CInArchive::FindCd(bool) at CPP/7zip/Archive/Zip/ZipIn.cpp. NOTE: the Supplier has found that this is not a buffer overflow; at most an out-of-bounds read can occur.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
p7zipfixed16.02+transitional.1package
p7zipfixed16.02+really25.01+dfsg-0+deb12u1bookwormpackage

Примечания

  • https://sourceforge.net/p/p7zip/bugs/241/

  • Crash in CLI tool, no security impact

  • Since p7zip/16.02+transitional.1 src:p7zip is only a empty source package

  • depending on 7zip. Mark this version as fixed version.

EPSS

Процентиль: 22%
0.00298
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

p7zip 16.02 was discovered to contain a heap-buffer-overflow vulnerability via the function NArchive::NZip::CInArchive::FindCd(bool) at CPP/7zip/Archive/Zip/ZipIn.cpp. NOTE: the Supplier has found that this is not a buffer overflow; at most an out-of-bounds read can occur.

CVSS3: 7.8
nvd
почти 3 года назад

p7zip 16.02 was discovered to contain a heap-buffer-overflow vulnerability via the function NArchive::NZip::CInArchive::FindCd(bool) at CPP/7zip/Archive/Zip/ZipIn.cpp. NOTE: the Supplier has found that this is not a buffer overflow; at most an out-of-bounds read can occur.

CVSS3: 7.8
github
почти 3 года назад

p7zip 16.02 was discovered to contain a heap-buffer-overflow vulnerability via the function NArchive::NZip::CInArchive::FindCd(bool) at CPP/7zip/Archive/Zip/ZipIn.cpp.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции NArchive::NZip::CInArchive::FindCd(bool) архиватора p7zip, позвояющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

suse-cvrf
10 месяцев назад

Security update for p7zip

EPSS

Процентиль: 22%
0.00298
Низкий