← voltar
CVE-2024-20697highCWE-122

Windows libarchive Remote Code Execution Vulnerability

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.3epss 72%
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Não afetado
5 produtos (20 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 10 · Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 9 · Red Hat Enterprise Linux 6
Em resumo

Uma falha na versão do Windows da libarchive (biblioteca de extração de arquivos) permite que atacantes executem código malicioso no computador criando um arquivo compactado especialmente preparado. Quando o usuário extrai esse arquivo, o código do atacante é executado automaticamente.

Detalhe técnico

Vulnerabilidade de buffer overflow (CWE-122) na rotina de extração de arquivos da libarchive no Windows permite execução remota de código através de arquivos compactados maliciosamente criados. A exploração requer interação do usuário para extrair o arquivo malicioso; o sucesso resulta em execução de código arbitrário com privilégios do usuário que realizou a extração.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows libarchive Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C