Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5996

Опубликовано: 31 янв. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость обработки исключений в методе "NCompress::NRar3::CDecoder::Code" в 7-Zip при работе с PPMd кодом

Описание

Недостаточная обработка исключений в методе NCompress::NRar3::CDecoder::Code в 7-Zip может привести к множественным повреждениям памяти в коде PPMd. Это позволяет злоумышленникам вызвать DoS атаку (сегментационное нарушение) или выполнить произвольный код через специально подготовленный RAR-архив.

Затронутые версии ПО

  • 7-Zip до версии 18.00
  • p7zip

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 18.00 (исключая)
cpe:2.3:a:7-zip:p7zip:*:*:*:*:*:*:*:*
Версия до 18.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04477
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

Insufficient exception handling in the method NCompress::NRar3::CDecoder::Code of 7-Zip before 18.00 and p7zip can lead to multiple memory corruptions within the PPMd code, allows remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

CVSS3: 9.8
redhat
больше 7 лет назад

Insufficient exception handling in the method NCompress::NRar3::CDecoder::Code of 7-Zip before 18.00 and p7zip can lead to multiple memory corruptions within the PPMd code, allows remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

CVSS3: 7.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 7.8
debian
больше 7 лет назад

Insufficient exception handling in the method NCompress::NRar3::CDecod ...

CVSS3: 7.8
github
больше 3 лет назад

Insufficient exception handling in the method NCompress::NRar3::CDecoder::Code of 7-Zip before 18.00 and p7zip can lead to multiple memory corruptions within the PPMd code, allows remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.

EPSS

Процентиль: 89%
0.04477
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119