7-Zip은 압축률이 높은 파일 아카이버입니다. 버전 9.21~26.00에는 7-Zip의 UEFI 캡슐(.scap) 파서에 초기화되지 않은 메모리 공개 취약점이 포함되어 있습니다. OpenCapsule 함수는 초기화 없이 공격자가 선언한 CapsuleImageSize(최대 1GiB)의 힙 버퍼를 할당한 다음 반환 값이 자동으로 삭제되는 ReadStream_FALSE를 사용하여 파일 내용을 읽습니다. 파일이 잘리는 경우 버퍼의 읽지 않은 꼬리는 초기화되지 않은 파일을 유지합니다.
7-Zip은 압축률이 높은 파일 아카이버입니다. 버전 9.21~26.00에는 7-Zip의 UEFI 캡슐(.scap) 파서에 초기화되지 않은 메모리 공개 취약점이 포함되어 있습니다. OpenCapsule 함수는 초기화 없이 공격자가 선언한 CapsuleImageSize(최대 1GiB)의 힙 버퍼를 할당한 다음 반환 값이 자동으로 삭제되는 ReadStream_FALSE를 사용하여 파일 내용을 읽습니다. 파일이 잘리는 경우 버퍼의 읽지 않은 테일은 초기화되지 않은 힙 메모리를 유지하며, 이는 GetStream을 통해 추출된 파일 콘텐츠로 노출됩니다. 버전 26.0.1에서는 문제가 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준