Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2334

Опубликовано: 13 дек. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Средний

Уязвимость переполнения буфера на куче в методе ExtractZlibFile в 7zip, позволяющая удаленно выполнить произвольный код

Описание

Обнаружена уязвимость переполнения буфера на куче в методе ExtractZlibFile, который находится в компоненте NArchive::NHfs::CHandler программ 7zip и p7zip. Эта уязвимость позволяет злоумышленникам выполнить произвольный код путем использования специально созданного образа HFS+.

Затронутые версии ПО

  • 7zip версии до 16.00
  • p7zip

Тип уязвимости

Удалённое выполнение кода

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 15.14 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:oracle:solaris:*:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.16299
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 9 лет назад

Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZlibFile method in 7zip before 16.00 and p7zip allows remote attackers to execute arbitrary code via a crafted HFS+ image.

CVSS3: 7.8
debian
около 9 лет назад

Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZli ...

CVSS3: 7.8
github
больше 3 лет назад

Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZlibFile method in 7zip before 16.00 and p7zip allows remote attackers to execute arbitrary code via a crafted HFS+ image.

EPSS

Процентиль: 95%
0.16299
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119