Descrição
Múltiplas vulnerabilidades sérias foram encontradas no 7-Zip. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço e possivelmente executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- As vulnerabilidades de corrupção de memória no manipulador RAR3 podem ser exploradas remotamente através de um arquivo RAR especialmente criado para causar negação de serviço e, possivelmente, para executar código arbitrário;
- Um estouro de buffer baseado em heap no método NCompress :: NShrink :: CDecoder :: CodeReal pode ser explorado remotamente por meio de um arquivo ZIP especialmente criado para causar negação de serviço e, possivelmente, para executar código arbitrário
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!