Описание
Уязвимость механизма защиты Mark-of-the-Web архиватора 7-Zip связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при распаковке пользователем архива, содержащего специально сформированный файл
Вендор
Павлов Игорь
Наименование ПО
7-Zip
Версия ПО
24.08 (7-Zip)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,7)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- в конфигурации 7-Zip установить значение «Yes» для параметра Propagate Zone.Id stream;
- использование антивирусного программного обеспечения для проверки содержимого архивов, полученных из недоверенных источников;
- использование изолированной программной среды для распаковки архивов, полученных из недоверенных источников;
- ограничение возможности запуска исполняемых файлов программного обеспечения от имени администраторов безопасности.
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
5.7 Medium
CVSS3
4.3 Medium
CVSS2
5.7 Medium
CVSS3
4.3 Medium
CVSS2