Vulnerabilidad en NTFS NtfsHandler.cpp (CVE-2023-52168)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
03/07/2024
Última modificación:
12/07/2024
Descripción
El controlador NTFS NtfsHandler.cpp en 7-Zip anterior a 24.01 (para 7zz) contiene un desbordamiento de búfer basado en montón que permite a un atacante sobrescribir dos bytes en múltiples desplazamientos más allá del tamaño de búfer asignado: búfer+512*i-2, para i =9, yo=10, yo=11, etc.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA