Descripción
Se han encontrado múltiples vulnerabilidades serias en 7-Zip. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio y posiblemente para ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Las vulnerabilidades de corrupción de memoria en el controlador RAR3 se pueden explotar de forma remota a través de un archivo RAR especialmente diseñado para provocar la denegación de servicio y posiblemente ejecutar código arbitrario;
- Un desbordamiento de búfer basado en montón en el método NCompress :: NShrink :: CDecoder :: CodeReal se puede explotar remotamente a través de un archivo ZIP especialmente diseñado para causar la denegación de servicio y posiblemente para ejecutar código arbitrario
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!