Portál AbcLinuxu, 11. května 2025 09:00

Out-of-bound read zranitelnost v populárním 7zip

Bezpečnostní specialisté z Cisco Talos (Marcin Noga a Jaeson Schultz) zveřejnili informaci o nalezení dvou zranitelností v populárním open-source nástroji na kompresi/dekompresi souborů 7zip. Jedná se o CVE-2016-2335 [out-of-bounds read] a CVE-2016-2334 [heap overflow]. V obou případech je umožněno spuštění kódu s právy přihlášeného uživatele. Zranitelná část kódu je použita v obrovském množství jiného software, 'attack vector' je tedy o to větší.

Více podrobností na : MULTIPLE 7-ZIP VULNERABILITIES DISCOVERED BY TALOS

14.5.2016 10:21 | rooter | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

14.5.2016 10:33 NN
Rozbalit Rozbalit vše Re: Out-of-bound read zranitelnost v populárním 7zip
Odpovědět | Sbalit | Link | Blokovat | Admin
Jak se dnes hleda takova dira? Pusti se na to fuzzer, ktery do toho rube tak dlouho dokud nevyvola crash? Pocitam, ze se to nedela kontrolou zdrojaku..
14.5.2016 11:52 miros
Rozbalit Rozbalit vše Re: Out-of-bound read zranitelnost v populárním 7zip
Jo, přesně tak. Pustí se na to afl a ten během pár hodin nebo dnů něco najde. Řekl bych, že velká část CVE posledních pár let je právě práce afl. Programy se teď dělí na dvě skupiny podle toho jestli se na někdo už obtěžoval pustit afl nebo ne :) Taky jsem něco takhle našel, i když je teda asi divné tvrdit, že jsem to našel já, když jsem akorát prozkoumal jestli se ten pád dá exploitovat.
14.5.2016 11:57 aaa
Rozbalit Rozbalit vše Re: Out-of-bound read zranitelnost v populárním 7zip
Cielene sa to fuzzi, ale myslim, ze ovela castejsie je to nahoda. Niekto nahodou skusa otvarat poskodeny subor alebo skusa generovat subor zo svojej aplikacie a druha aplikacia mu segfaultuje.
15.5.2016 21:02 vadimo_user
Rozbalit Rozbalit vše Re: Out-of-bound read zranitelnost v populárním 7zip
Odpovědět | Sbalit | Link | Blokovat | Admin
Taká celkom komická chyba z dielne Marcin & Noga :-)

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.