Összefoglaló
A 7-Zip sérülékenységei váltak ismertté, amelyeket kihasználva távoli kódfuttatásra nyílhat lehetőség.
Leírás
Az egyik sérülékenységet az UDF fájlok kezelésében lévő hiba okozza.
Az Archive::NHfs::CHandler::ExtractZlibFile metódus hibáját kihasználva puffertúlcsordulást lehet előidézni.
A 7-Zip-et számos szoftver termék és hardver eszköz használja.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítés a 16.00 verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: blog.talosintel.com
Egyéb referencia: www.trendmicro.com
CVE-2016-2334 - NVD CVE-2016-2334
CVE-2016-2334 - NVD CVE-2016-2334