VDB
BDU%3A2025-04908
BDU%3A2025-04908
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость метода NCompress::NRar3::CDecoder::Code архиваторов p7zip и 7-Zip, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, Павлов Игорь, ООО «Открытая мобильная платформа» | Ubuntu, Debian GNU/Linux, 7-Zip, p7zip, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Apr 24, 2025 CVE Published
- Sep 5, 2025 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2018-5996 url
- https://vulners.com/cve/CVE-2018-5996 url
- https://ubuntu.com/security/CVE-2018-5996 url
- https://blog.0patch.com/2018/02/two-interesting-micropatches-for-7-zip.html url
- https://landave.io/2018/01/7-zip-multiple-memory-corruptions-via-rar-and-zip/ url
- https://cve.omp.ru/bb27514 url