Уязвимость переполнения буфера на куче в методе ExtractZlibFile в 7zip, позволяющая удаленно выполнить произвольный код
Описание
Обнаружена уязвимость переполнения буфера на куче в методе ExtractZlibFile, который находится в компоненте NArchive::NHfs::CHandler программ 7zip и p7zip. Эта уязвимость позволяет злоумышленникам выполнить произвольный код путем использования специально созданного образа HFS+.
Затронутые версии ПО
- 7zip версии до 16.00
- p7zip
Тип уязвимости
Удалённое выполнение кода
Ссылки
- ExploitThird Party Advisory
- PatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZlibFile method in 7zip before 16.00 and p7zip allows remote attackers to execute arbitrary code via a crafted HFS+ image.
Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZli ...
Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZlibFile method in 7zip before 16.00 and p7zip allows remote attackers to execute arbitrary code via a crafted HFS+ image.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2