• CVE-2023-52168

发布时间: 2024年7月10日

修改时间: 2024年7月10日

概要

The NtfsHandler.cpp NTFS handler in 7-Zip before 24.01 (for 7zz) contains a heap-based buffer overflow that allows an attacker to overwrite two bytes at multiple offsets beyond the allocated buffer size: buffer+512*i-2, for i=9, i=10, i=11, etc.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Network
CVSS评分 N/A 8.2
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity Low
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3094 The NtfsHandler.cpp NTFS handler in 7-Zip before 24.01 (for 7zz) contains a heap-based buffer overflow that allows an attacker to overwrite two bytes at multiple offsets beyond the allocated buffer size: buffer+512*i-2, for i=9, i=10, i=11, etc. 2024年7月10日

影响产品

产品 状态
KY3.4-5A p7zip Unaffected
KY3.5.2 p7zip Unaffected
V6 p7zip Unaffected