Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en p7zip (CVE-2016-9296)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/11/2016
Última modificación:
12/04/2025

Descripción

Un error de referencia al puntero NULL afecta a la versión 16.02 y muchas versiones anteriores de p7zip. Una falta de comprobación de puntero null para los archivadores variables. PackPositions en la función CInArchive::ReadAndDecodePackedStreams en CPP/7zip/Archive/7z/7zIn.cpp, como es usada en la biblioteca 7z.so y en aplicaciones 7z, causará una caída y denegación de servicio al decodificar archivos 7z mal formados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:7-zip:p7zip:16.02:*:*:*:*:*:*:*