CVE-2024-11477——7-Zip ZSTD缓冲区溢出漏洞
crowdfense.com | 漏洞 | CVE-2024-11477 | #vulnerability-analysis | #buffer-overflow | #out-of-bounds | #cve-2024-11477 | #7-zip | #zstd | #decompression
摘要
分析 CVE-2024-11477:7-Zip 的 ZSTD 解压实现未对 literals/match length 编码做充分边界校验,导致越界读取,可控时可升级为堆缓冲区溢出。Crowdfense 评估了该漏洞的可利用性。
- 发布时间
- 收录时间
Skip to content