É possível que uma infecção por vírus / malware abra um arquivo 7-zip (.7z)?

4

Título diz tudo.

Em particular, existe alguma etapa no processo de descompressão do 7-zip que possa permitir execução de código?

    
por user1258361 16.02.2018 / 22:30

1 resposta

7

Potencialmente sim - se você não tiver uma versão muito recente do 7-Zip. Houve uma "vulnerabilidade de leitura fora dos limites" que pode ser explorada para executar código arbitrário e também outra vulnerabilidade de estouro de heap. CVE-2018-5996 e CVE-2017-17969 - janeiro de 2018 poderiam ser explorados para executar código arbitrário e há um problema ainda pior que remonta a 2016.

Veja também esta postagem no blog .

    
por 16.02.2018 / 22:57