非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2024-11477——7-Zip ZSTD缓冲区溢出漏洞

摘要

分析 CVE-2024-11477:7-Zip 的 ZSTD 解压实现未对 literals/match length 编码做充分边界校验,导致越界读取,可控时可升级为堆缓冲区溢出。Crowdfense 评估了该漏洞的可利用性。
发布时间
收录时间

原文 ↗

相关内容

返回