Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29072

Опубликовано: 15 апр. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Средний

Уязвимость повышения привилегий и выполнения команд в 7-Zip на Windows через перетаскивание файлов с расширением .7z в область "Help>Contents"

Описание

В 7-Zip на Windows присутствует уязвимость, которая позволяет повышать уровень доступа и выполнять команды, когда файл с расширением .7z перетаскивается в область Help>Contents. Это вызвано некорректной настройкой 7z.dll и переполнением кучи. Команда выполняется в дочернем процессе под процессом 7zFM.exe.

Затронутые версии ПО

  • 7-Zip до 21.07 на Windows

Тип уязвимости

  • Повышение привилегий
  • Выполнение команд

Примечание

Несколько независимых сторон сообщили, что никакое повышение уровня доступа не может происходить в данной уязвимости.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 21.07 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.18873
Средний

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

7-Zip through 21.07 on Windows allows privilege escalation and command execution when a file with the .7z extension is dragged to the Help>Contents area.

CVSS3: 8.4
fstec
почти 4 года назад

Уязвимость библиотеки 7z.dll файлового архиватора 7-Zip, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 95%
0.18873
Средний

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-787