VDB
BDU%3A2024-11604
BDU%3A2024-11604
PUBLISHED
CVSS 8.5 HIGH
Уязвимость функции CFileNameAttr::Parse() файла NtfsHandler.cpp архиватора 7-Zip, позволяющая нарушителю загружать произвольные файлы и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Павлов Игорь | РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, 7-Zip |
Timeline
- Jan 30, 2025 CVE Published
- Aug 13, 2025 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2024/07/03/10 url
- https://dfir.ru/2024/06/19/vulnerabilities-in-7-zip-and-ntfs3/ url
- https://sourceforge.net/p/sevenzip/bugs/2402/ url
- https://www.openwall.com/lists/oss-security/2024/07/03/10 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-7zip-cve-2023-52169-cve-2023-52168/ url
- https://cve.basealt.ru/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.7-zip.org/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory