漏洞信息详情
7-Zip 安全漏洞
漏洞简介
7-Zip是一个压缩软件。
7-Zip 21.07存在安全漏洞,该漏洞允许在扩展名为 .7z 的文件被拖到帮助>内容区域时进行权限升级和命令执行。这是由 7z.dll 配置错误和堆溢出引起的。该命令在7zFM.exe进程下的子进程中运行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://sparanoid.com/lab/7z/
参考网址
来源:MISC
链接:https://sourceforge.net/p/sevenzip/bugs/2337/
来源:MISC
链接:https://www.youtube.com/watch?v=sT1cvbu7ZTA
来源:MISC
链接:https://github.com/kagancapar/CVE-2022-29072
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29072/
受影响实体
暂无
补丁
- 7-Zip 安全漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...