CVE-2022-29072
7-Zip bis 21.07 unter Windows ermöglicht Privilege Escalation und Befehlsausführung, wenn eine Datei mit der Erweiterung .7z in den Bereich Hilfe>Inhalt...
- Veröffentlicht
- 15.04.2022
- Aktualisiert
- 09.06.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
7-Zip bis 21.07 unter Windows ermöglicht Privilege Escalation und Befehlsausführung, wenn eine Datei mit der Erweiterung .7z in den Bereich Hilfe>Inhalt gezogen wird. Verursacht wird dies durch eine Fehlkonfiguration von 7z.dll und einen Heap-Überlauf. Der Befehl wird in einem untergeordneten Prozess unter dem 7zFM.exe-Prozess ausgeführt. HINWEIS: Mehrere Dritte haben berichtet, dass keine Privilege Escalation auftreten kann.
Quellen
4- CVE-2022-29072Forschung
** UMSTRITTEN ** 7-Zip bis 21.07 unter Windows ermöglicht eine Privilegienausweitung und Befehlsausführung, wenn eine Datei mit der Erweiterung .7z in den Bereich Hilfe>Inhalt gezogen wird. Dies wird durch eine Fehlkonfiguration von 7z.dll und einen Heap-Überlauf verursacht. Der Befehl läuft in einem untergeordneten Prozess des 7zFM.exe-Prozesses. HINWEIS: Mehrere Dritte haben berichtet, dass keine Privilegienausweitung auftreten kann.
- CVE-2022-29072Patch
Powershell zur Abschwächung von CVE-2022-29072
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.