Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-31102

Опубликовано: 03 нояб. 2023
Источник: debian
EPSS Средний

Описание

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid read operation via a crafted 7Z archive.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
7zipfixed23.01+dfsg-1package
7zipno-dsabookwormpackage

Примечания

  • https://www.zerodayinitiative.com/advisories/ZDI-23-1165/

  • https://sourceforge.net/p/sevenzip/discussion/45797/thread/713c8a8269/

EPSS

Процентиль: 97%
0.35539
Средний

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid read operation via a crafted 7Z archive.

CVSS3: 7.8
nvd
больше 1 года назад

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid read operation via a crafted 7Z archive.

CVSS3: 7.8
github
больше 1 года назад

7-Zip through 22.01 on Linux allows an integer underflow and code execution via a crafted 7Z archive.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость компонента анализатора 7z-файлов архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
около 1 года назад

Уязвимость p7zip

EPSS

Процентиль: 97%
0.35539
Средний