7zip 远程代码执行漏洞预警,需手动更新


7-zip zstandard 解压缩整数下溢远程代码执行漏洞
CVE 编号 CVE-2024-11477漏洞
CVSS 评分 7.8

漏洞详情

此漏洞允许远程攻击者在受影响的 7-Zip 安装上执行任意代码。要利用此漏洞,需要与此库交互,但攻击媒介可能因实施而异。

具体缺陷存在于 Zstandard 解压缩的实现中。此问题是由于未正确验证用户提供的数据而导致的,这可能导致在写入内存之前出现整数下溢。攻击者可以利用此漏洞在当前进程的上下文中执行代码。

其他详细信息

已在 7-Zip 24.07 中修复

公告时间2024年11月20日


注意:7zip没有任何更新按钮,必须手动去官网下载然后更新。

https://www.7-zip.org/


需要注意,不要去其他网站下载最新版7zip,基本一大半都是银狐木马!

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐