Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j5h-cxpp-7g62

Опубликовано: 19 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.5

Описание

7-Zip through 24.09 does not report an error for certain invalid xz files, involving stream flags and reserved bits.

7-Zip through 24.09 does not report an error for certain invalid xz files, involving stream flags and reserved bits.

EPSS

Процентиль: 8%
0.0003
Низкий

2.5 Low

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 2.5
ubuntu
10 месяцев назад

7-Zip 22.01 does not report an error for certain invalid xz files, involving stream flags and reserved bits. Some later versions are unaffected.

CVSS3: 2.5
nvd
10 месяцев назад

7-Zip 22.01 does not report an error for certain invalid xz files, involving stream flags and reserved bits. Some later versions are unaffected.

CVSS3: 2.5
debian
10 месяцев назад

7-Zip 22.01 does not report an error for certain invalid xz files, inv ...

CVSS3: 2.5
fstec
10 месяцев назад

Уязвимость архиватора 7-Zip, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 8%
0.0003
Низкий

2.5 Low

CVSS3

Дефекты

CWE-754