hashcat v7.1.2의 PKZIP 해시 파서에 있는 hex_to_binary의 힙 기반 버퍼 오버플로를 통해 공격자는 서비스 거부를 유발하거나 조작된 PKZIP 해시 파일을 통해 임의 코드를 실행할 수 있습니다. 이 문제는 모듈 17200, 17210, 17220, 17225 및 17230에 영향을 미칩니다. data_type_enum<=1인 경우 사용자가 제공한 해시 문자열의 공격자가 제어하는 16진수 데이터는 적절한 입력 길이 검증 없이 고정 크기 버퍼로 디코딩됩니다.
hashcat v7.1.2의 PKZIP 해시 파서에 있는 hex_to_binary의 힙 기반 버퍼 오버플로를 통해 공격자는 서비스 거부를 유발하거나 조작된 PKZIP 해시 파일을 통해 임의 코드를 실행할 수 있습니다. 이 문제는 모듈 17200, 17210, 17220, 17225 및 17230에 영향을 미칩니다. data_type_enum<=1인 경우 사용자가 제공한 해시 문자열의 공격자가 제어하는 16진수 데이터는 적절한 입력 길이 검증 없이 고정 크기 버퍼로 디코딩됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준