7-Zip现高危漏洞,Linux文件系统用户需紧急更新!
知名压缩软件7-Zip被发现存在一个编号为CVE-2024-11477的高危安全漏洞。这一漏洞的核心问题在于Zstandard解压缩功能的实现上,由于对用户输入数据的验证不足,可能会触发整数下溢,进而让攻击者有机会在当前进程的权限下执行恶意代码。
知名压缩软件7-Zip被发现存在一个编号为CVE-2024-11477的高危安全漏洞。这一漏洞的核心问题在于Zstandard解压缩功能的实现上,由于对用户输入数据的验证不足,可能会触发整数下溢,进而让攻击者有机会在当前进程的权限下执行恶意代码。
近期,备受用户信赖的压缩软件7-Zip遭遇了一场安全风波,一个编号为CVE-2024-11477的重大安全漏洞被公开披露。这一漏洞的核心问题在于Zstandard解压缩功能的实现上存在缺陷,未能对用户输入的数据进行有效验证,从而可能触发整数下溢,使攻击者有机会
近日,备受用户信赖的压缩工具7-Zip遭遇了一次严重的安全挑战,一个编号为CVE-2024-11477的安全漏洞被公开披露,其CVSS评分高达7.8,标志着这是一个高危级别的安全威胁。