Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10115

Опубликовано: 02 мая 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость использования неинициализированной памяти в декодере RAR в 7-Zip, способная привести к DoS атаке или выполнению произвольного кода

Описание

Некорректная инициализация объектов декодера RAR в утилите 7-Zip может привести к использованию неинициализированной памяти. Это позволяет злоумышленникам вызвать DoS атаку (ошибку сегментации) или выполнить произвольный код с помощью специально сформированного архива RAR.

Затронутые версии ПО

  • 7-Zip версии 18.03 и ранее

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 18.03 (включая)

EPSS

Процентиль: 92%
0.0758
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-665

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 8 лет назад

Incorrect initialization logic of RAR decoder objects in 7-Zip 18.03 and before can lead to usage of uninitialized memory, allowing remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

CVSS3: 9.8
redhat
почти 8 лет назад

Incorrect initialization logic of RAR decoder objects in 7-Zip 18.03 and before can lead to usage of uninitialized memory, allowing remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

CVSS3: 7.8
debian
почти 8 лет назад

Incorrect initialization logic of RAR decoder objects in 7-Zip 18.03 a ...

CVSS3: 7.8
github
больше 3 лет назад

Incorrect initialization logic of RAR decoder objects in 7-Zip 18.03 and before can lead to usage of uninitialized memory, allowing remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

EPSS

Процентиль: 92%
0.0758
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-665