V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Vraw5
V2EX  ›  软件

7-zip 版本 24.07 修复一高危漏洞,建议手动更新最新版

  •  
  •   Vraw5 · 4 小时 17 分钟前 · 271 次点击
    24.07 版本已经修复漏洞。

    等级高危,评分 7.8 ,利用难度低

    解压缩恶意文件时利用此漏洞可能被执行任意代码。

    参见
    https://www.zerodayinitiative.com/advisories/ZDI-24-1532/
    https://www.venustech.com.cn/new_type/aqtg/20241125/28113.html
    https://nvd.nist.gov/vuln/detail/CVE-2024-11477
    2 条回复    2024-11-27 11:49:45 +08:00
    nrtEBH
        1
    nrtEBH  
       3 小时 9 分钟前
    p7zip 好几年没更新了。。。cli 下面的 7z 有什么安全的版本吗
    Vraw5
        2
    Vraw5  
    OP
       2 小时 46 分钟前
    @nrtEBH #1 p7zip 太久了,要不换 7-Zip for Linux: console version?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5755 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 06:35 · PVG 14:35 · LAX 22:35 · JFK 01:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.