解凍・圧縮ツール「7-Zip」にリモートコード実行の脆弱性 [8cisLw★] (6)

←← 掲示板一覧に戻る ← スレッド一覧に戻る

1 枯れ果てた名無し@転載禁止 (bbdb4851) 2024/11/29 (金) 15:45:54.321 ID:Ggo0EEDm3

https://forest.watch.impress.co.jp/docs/news/1642421.html

2 枯れ果てた名無し@転載禁止 2024/11/29 (金) 16:58:38.257 ID:wRStuNp14

よくわかりません!🙄

3 枯れ果てた名無し@転載禁止 2024/11/29 (金) 17:09:47.438 ID:q7v16QYd8

啓蒙スレ助かる🥺

4 枯れ果てた名無し@転載禁止 2024/11/29 (金) 18:11:46.117 ID:CkRW3Mkww

この脆弱性は、「Zstandard」における解凍(展開)処理の実装に起因する。ユーザーから提供されるデータを適切に検証しておらず、細工を施すことでメモリへ書き込む前に整数アンダーフローが発生させることが可能。任意のコードを現在のプロセスコンテキストで実行できるようになる。


zipに変なファイル紛れてたらヤバイタイプかな

5 枯れ果てた名無し@転載禁止 2024/11/30 (土) 08:52:08.537 ID:sE1sfD1YW

この例えがわかりやすいらしい🥺
http://tulipplantation.com/test/read.cgi/tulipplantation/1732862823/32

6 枯れ果てた名無し@転載禁止 2024/11/30 (土) 11:19:22.381 ID:cIHH7yJkW

情弱だけど最新版にはしとく🥺