CVE-2024-37407 PUBLISHED

Es besteht eine Schwachstelle in libarchive. Dieser Fehler besteht aufgrund eines Out-of-Bounds-Zugriffs, wenn ein ZIP-Archiv eine Datei mit leerem Namen hat und mac-ext aktiviert ist. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert Benutzerinteraktion.

EPSS 0.37% · 58.7th percentile

Risk Scores

EPSS Score
0.37%
58.7th percentile

Timeline

References

Open in Interactive Console →