解凍・圧縮ソフト「7-Zip」 にヒープバッファーオーバーフローの脆弱性、GitHubが報告 - 窓の杜 (07/22)
『任意のコード実行につながる可能性は低いが、
CVE-2025-53816
『Zeroes written outside heap buffer in RAR5 handler may lead to memory corruption and denial of service in versions of 7-Zip prior to 25.0.0.
Version 25.0.0 contains a fix for the issue.
… CVSS-BT 5.5 MEDIUM
』
No comments:
Post a Comment