Açıklama
UDF dosyalarının yanlış işlenmesi 7zip'te bulundu. Bu güvenlik açığından yararlanarak kötü amaçlı kullanıcılar, hizmet reddine veya rasgele kod yürütmesine neden olabilir. Bu güvenlik açığı, özel hazırlanmış UDF dosyası aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Archive / Udf / UdfIn.cpp dosyasında CInArchive :: ReadFileItem yöntemi ile ilgili bu güvenlik açığı . Bir UDF dosyasındaki Uzun Tahsis Tanımlayıcısında özel olarak oluşturulmuş PartitionRef alanı aracılığıyla kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!