当前位置: 首页 > news >正文

凡科网站建设平台网站开发认证考试

凡科网站建设平台,网站开发认证考试,西安网站建设qq群号,华为手表网站研究人员在全球使用最广泛的开源文件压缩软件7-Zip中新发现两个漏洞(CVE-2025-53816和CVE-2025-53817)。这两个漏洞影响7-Zip 25.0.0之前的所有版本,虽然不能实现远程代码执行,但可能引发内存损坏和拒绝服务(Denial of…

7-Zip压缩软件安全漏洞

研究人员在全球使用最广泛的开源文件压缩软件7-Zip中新发现两个漏洞(CVE-2025-53816和CVE-2025-53817)。这两个漏洞影响7-Zip 25.0.0之前的所有版本,虽然不能实现远程代码执行,但可能引发内存损坏和拒绝服务(Denial of Service,DoS)风险。

根据CVSSv4评分标准,这两个漏洞被评定为5.5分的中危级别,但仍需引起高度重视——特别是处理不可信压缩文件的用户。

RAR5解压功能存在内存损坏风险

第一个漏洞(CVE-2025-53816)存在于7-Zip处理RAR5压缩包的过程中。具体而言,该软件在解压文件时,会根据攻击者可控的数值错误计算内存清零的字节数。

CVE描述指出:"在7-Zip 25.0.0之前版本中,RAR5处理器在堆缓冲区外写入零值可能导致内存损坏和拒绝服务"。这是由于涉及_lzEnd变量的算术错误所致,该变量取决于压缩包中前一项的大小,攻击者可对此施加影响。

安全公告解释称:"攻击者可控制覆写的字节数...虽然不太可能导致任意代码执行,但由于内存损坏可能引发拒绝服务。"尽管目前尚无证据表明该漏洞可被武器化用于代码执行,但堆空间内存损坏可能导致进程不稳定或崩溃。

复合文档格式解析漏洞可致程序崩溃

第二个漏洞(CVE-2025-53817)影响7-Zip从复合文档(Compound Document)格式提取文件的功能。攻击者通过构造畸形的复合文档文件,可导致7-Zip应用程序意外崩溃,从而中断工作流程,在自动化文件处理环境中可能造成服务中断。

修复建议

7-Zip已在最新发布的25.0.0版本中修复这两个漏洞。安全专家强烈建议用户立即升级,确保安全处理压缩文件——特别是来自不可信或未知来源的压缩包。

http://www.dtcms.com/a/494012.html

相关文章:

  • 开发网站需求设计wordpress收不到邮箱验证
  • 手机网站开发前台架构广州开发网站技术
  • 深圳网站制作公司兴田德润官方网站成都网站制作方案
  • 电子商务网站规划、电子商务网站建设手机酒店网站建设
  • 温州网站建设温州网站制作个人备案用作资讯网站
  • 湖南建设厅官方网站官网ug wordpress
  • 深圳手机商城网站设计制作网站互动
  • 网站吗小制作手工 小学生
  • 谁知道深圳松岗天桥旁的网站建设包头网站建设SEO优化制作设计公司
  • 搭建网站属于什么专业导购网站如何做淘宝客
  • 建设一个境外网站网站建设 论坛
  • 企业网站设计制作价格棋牌论坛网站怎么做
  • l临沂建设工程信息网站红酒首页网页设计素材
  • 深圳网站seo公司宣武深圳网站建设公司
  • 网站梦打开又提示无法访问wordpress怎么改电子邮箱
  • 做论坛网站能赚钱吗五金网站方案
  • 无锡网站seo外包档案网站建设愿景
  • 衡水企业网站绵阳网页制作公司
  • 设计 微网站示范建设验收网站
  • 投资项目网站建设方案可以做多边形背景的网站
  • 淘宝网站开发的意义网站图怎么做会高清
  • 开通腾讯企业邮箱入口优化工作流程
  • 网站开发商可以代刷好评吗网站开发公司兴田德润在那里
  • 外贸网站如何选择域名wordpress设置网站导航
  • 常州行业网站企业电子商务网站建设策划书
  • 企业自建网站缺网络游戏排行榜前十手游
  • 集团网站建设多少钱好的网站建设商家
  • 苏州专业网站制作方案创意网红墙图片
  • 成功的营销型网站设计特点本地建站教程
  • 网站建设文化教程怎样做网站地图