Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47111

Опубликовано: 19 апр. 2025
Источник: nvd
CVSS3: 2.5
CVSS3: 3.3
EPSS Низкий

Описание

7-Zip 22.01 does not report an error for certain invalid xz files, involving block flags and reserved bits. Some later versions are unaffected.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:7-zip:7-zip:22.01:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00233
Низкий

2.5 Low

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 2.5
ubuntu
больше 1 года назад

7-Zip 22.01 does not report an error for certain invalid xz files, involving block flags and reserved bits. Some later versions are unaffected.

CVSS3: 2.5
debian
больше 1 года назад

7-Zip 22.01 does not report an error for certain invalid xz files, inv ...

CVSS3: 2.5
github
больше 1 года назад

7-Zip through 24.09 does not report an error for certain invalid xz files, involving block flags and reserved bits.

CVSS3: 2.5
fstec
больше 1 года назад

Уязвимость архиватора 7-Zip, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 14%
0.00233
Низкий

2.5 Low

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-754