Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01793

Опубликовано: 13 нояб. 2024
Источник: fstec
CVSS3: 5.7
CVSS2: 4.3

Описание

Уязвимость механизма защиты Mark-of-the-Web архиватора 7-Zip связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при распаковке пользователем архива, содержащего специально сформированный файл

Вендор

Павлов Игорь

Наименование ПО

7-Zip

Версия ПО

24.08 (7-Zip)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- в конфигурации 7-Zip установить значение «Yes» для параметра Propagate Zone.Id stream;
- использование антивирусного программного обеспечения для проверки содержимого архивов, полученных из недоверенных источников;
- использование изолированной программной среды для распаковки архивов, полученных из недоверенных источников;
- ограничение возможности запуска исполняемых файлов программного обеспечения от имени администраторов безопасности.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

5.7 Medium

CVSS3

4.3 Medium

CVSS2

5.7 Medium

CVSS3

4.3 Medium

CVSS2