Podatność CVE-2016-2334


Publikacja: 2016-12-13   Modyfikacja: 2016-12-14

Opis:
Heap-based buffer overflow in the NArchive::NHfs::CHandler::ExtractZlibFile method in 7zip before 16.00 and p7zip allows remote attackers to execute arbitrary code via a crafted HFS+ image.

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Oracle -> Solaris 
Fedoraproject -> Fedora 
7-zip -> 7-zip 

 Referencje:
http://blog.talosintel.com/2016/05/multiple-7-zip-vulnerabilities.html
http://blog.talosintelligence.com/2017/11/exploiting-cve-2016-2334.html
http://www.oracle.com/technetwork/topics/security/bulletinoct2016-3090566.html
http://www.securityfocus.com/bid/90531
http://www.securitytracker.com/id/1035876
http://www.talosintel.com/reports/TALOS-2016-0093/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DNYIQAU3FKFBNFPK6GKYTSVRHQA7PTYT/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DTGWICT3KYYDPDXRNO5SXD32GZICGRIR/
https://security.gentoo.org/glsa/201701-27

Copyright 2024, cxsecurity.com

 

Back to Top