Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17969

Опубликовано: 30 янв. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера на основе кучи в методе NCompress::NShrink::CDecoder::CodeReal в 7-Zip и p7zip, способная приводить к DoS атакам или выполнению произвольного кода

Описание

В методе NCompress::NShrink::CDecoder::CodeReal в 7-Zip до версии 18.00 и p7zip обнаружена уязвимость переполнения буфера на основе кучи. Злоумышленник способен вызвать DoS атаку (аварийное завершение работы программы) или потенциально выполнить произвольный код, используя специально подготовленный ZIP-архив.

Затронутые версии ПО

  • 7-Zip до версии 18.00
  • p7zip

Тип уязвимости

  • Переполнение буфера на основе кучи (heap-based buffer overflow)
  • DoS атака (out-of-bounds write)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 18.00 (исключая)
cpe:2.3:a:7-zip:p7zip:*:*:*:*:*:*:*:*
Версия до 18.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03123
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

Heap-based buffer overflow in the NCompress::NShrink::CDecoder::CodeReal method in 7-Zip before 18.00 and p7zip allows remote attackers to cause a denial of service (out-of-bounds write) or potentially execute arbitrary code via a crafted ZIP archive.

CVSS3: 9.1
redhat
больше 7 лет назад

Heap-based buffer overflow in the NCompress::NShrink::CDecoder::CodeReal method in 7-Zip before 18.00 and p7zip allows remote attackers to cause a denial of service (out-of-bounds write) or potentially execute arbitrary code via a crafted ZIP archive.

CVSS3: 7.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 7.8
debian
больше 7 лет назад

Heap-based buffer overflow in the NCompress::NShrink::CDecoder::CodeRe ...

CVSS3: 7.8
github
около 3 лет назад

Heap-based buffer overflow in the NCompress::NShrink::CDecoder::CodeReal method in 7-Zip before 18.00 and p7zip allows remote attackers to cause a denial of service (out-of-bounds write) or potentially execute arbitrary code via a crafted ZIP archive.

EPSS

Процентиль: 86%
0.03123
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787