Уязвимость BDU:2024-04975

Идентификатор: BDU:2024-04975.
Наименование уязвимости: Уязвимость обработчика NTFS в файле NtfsHandler.cpp архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость обработчика NTFS в файле NtfsHandler.cpp архиватора 7-Zip связана с возможностью переполнения буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимое ПО: Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «ИВК» АЛЬТ СП 10 — | Прикладное ПО информационных систем Павлов Игорь 7-Zip до 24.01 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 |
Наименование ОС и тип аппаратной платформы: РЕД ОС 73 | Альт 8 СП — | АЛЬТ СП 10 — | Astra Linux Special Edition 18 |
Дата выявления: 03.07.2024.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— использование средств межсетевого экранирования для ограничения возможности удаленного доступа;
— открытие файлов, полученных из недоверенных источников с использованием замкнутой программной среды;
— использование антивирусного программного обеспечения для проверки загружаемых файлов.
Использование рекомендаций производителя:
Для 7-Zip:
https://www.7-zip.org/
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для АЛЬТ СП 10 (репозиторий c10f1):
Установка обновления из публичного репозитория программного средства.
Для Альт 8 СП (репозиторий c9f2):
Установка обновления из публичного репозитория программного средства.
Для ОС Astra Linux:
обновить пакет p7zip до 16.02+transitional.1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-52168. ROS-20240711-03.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://dfir.ru/2024/06/19/vulnerabilities-in-7-zip-and-ntfs3/
http://www.openwall.com/lists/oss-security/2024/07/03/10
https://sourceforge.net/p/sevenzip/bugs/2402/
https://www.openwall.com/lists/oss-security/2024/07/03/10
https://vuldb.com/?id.270318
https://altsp.su/obnovleniya-bezopasnosti/
https://altsp.su/obnovleniya-bezopasnosti/
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-7zip-cve-2023-52169-cve-2023-52168/
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD


