← volver
CVE-2024-20697highCWE-122

Windows libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.3epss 72%
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en la versión de Windows de libarchive (biblioteca de extracción de archivos) permite que atacantes ejecuten código malicioso en una computadora creando un archivo comprimido especialmente diseñado. Cuando el usuario extrae este archivo, el código del atacante se ejecuta automáticamente.

Detalle técnico

Vulnerabilidad de desbordamiento de búfer (CWE-122) en la rutina de extracción de archivos de libarchive en Windows permite ejecución remota de código mediante archivos comprimidos maliciosamente elaborados. La explotación requiere interacción del usuario para extraer el archivo malicioso; el éxito resulta en ejecución de código arbitrario con los privilegios del usuario que realizó la extracción.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C