Уязвимость BDU:2025-01793

Идентификатор: BDU:2025-01793.
Наименование уязвимости: Уязвимость механизма защиты Mark-of-the-Web архиватора 7-Zip, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость механизма защиты Mark-of-the-Web архиватора 7-Zip связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при распаковке пользователем архива, содержащего специально сформированный файл
Уязвимое ПО: Прикладное ПО информационных систем Павлов Игорь 7-Zip 24.08 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.11.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,7)
Возможные меры по устранению:
Компенсирующие меры:
— в конфигурации 7-Zip установить значение «Yes» для параметра Propagate Zone.Id stream;
— использование антивирусного программного обеспечения для проверки содержимого архивов, полученных из недоверенных источников;
— использование изолированной программной среды для распаковки архивов, полученных из недоверенных источников;
— ограничение возможности запуска исполняемых файлов программного обеспечения от имени администраторов безопасности..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Прочая информация: Исследователь: Константин Дымов (Positive Technologies)
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».



