← voltar
CVE-2024-20697highCWE-122

Windows libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.3epss 72%
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na versão do Windows da libarchive (biblioteca de extração de arquivos) permite que atacantes executem código malicioso no computador criando um arquivo compactado especialmente preparado. Quando o usuário extrai esse arquivo, o código do atacante é executado automaticamente.

Detalhe técnico

Vulnerabilidade de buffer overflow (CWE-122) na rotina de extração de arquivos da libarchive no Windows permite execução remota de código através de arquivos compactados maliciosamente criados. A exploração requer interação do usuário para extrair o arquivo malicioso; o sucesso resulta em execução de código arbitrário com privilégios do usuário que realizou a extração.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C