Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31102

Опубликовано: 03 нояб. 2023
Источник: nvd
CVSS3: 7.8
EPSS Средний

Описание

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid read operation via a crafted 7Z archive.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 22.01 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:windows:*:*
cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.35539
Средний

7.8 High

CVSS3

Дефекты

CWE-191
CWE-191

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid read operation via a crafted 7Z archive.

CVSS3: 7.8
debian
больше 1 года назад

Ppmd7.c in 7-Zip before 23.00 allows an integer underflow and invalid ...

CVSS3: 7.8
github
больше 1 года назад

7-Zip through 22.01 on Linux allows an integer underflow and code execution via a crafted 7Z archive.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость компонента анализатора 7z-файлов архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
около 1 года назад

Уязвимость p7zip

EPSS

Процентиль: 97%
0.35539
Средний

7.8 High

CVSS3

Дефекты

CWE-191
CWE-191