CVE-2022-0529

⚪ Do wiadomości

Błąd w Unzip umożliwia zdalne wykonanie kodu przez specjalnie przygotowany plik zip.

CVSS
5.5
EPSS
2.4%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

A flaw was found in Unzip. The vulnerability occurs during the conversion of a wide string to a local string that leads to a heap of out-of-bound write. This flaw allows an attacker to input a specially crafted zip file, leading to a crash or code execution.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.4%
Opublikowano (NVD)2022-02-09 23:15:16 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:43 UTC
Referencje