CVE-2024-47611

Yıl
2024
Yayımlandı
2 Eki 2024
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2024-47611 nedir?

XZ Utils, genel amaçlı bir veri sıkıştırma kitaplığının yanı sıra komut satırı araçları sağlar. Yerel Windows (MinGW-w64 veya MSVC) için geliştirildiğinde, XZ Utils 5.6.2 ve daha eski sürümlerdeki komut satırı araçları, komut satırı argümanı ekleme güvenlik açığına sahiptir. Bir komut satırı, geçerli eski kod sayfasında bulunmayan Unicode karakterler (örneğin, dosya adları) içeriyorsa karakterler, en uygun eşlemeyle benzer görünümlü karakterlere dönüştürülür. Bazı en uygun eşlemeler, komut satırının anlamını değiştiren ASCII karakterleriyle sonuçlanır ve bu, kötü amaçlı dosya adlarıyla tartışma yapmak için kullanılabilir.

Etkilenen cihazlar

SSS

CVE-2024-47611 ne kadar ciddi?

CVE-2024-47611, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2024-47611 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2024-47611, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2024-47611 hangi cihazları etkiliyor?

CVE-2024-47611 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2024-47611 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.