CVE-2022-29072
EN DISPUTA 7-Zip hasta la versión 21.07 en Windows permite la escalada de privilegios y la ejecución de comandos cuando se arrastra un archivo con la...
- Publicado
- 15 abr 2022
- Actualizado
- 9 jun 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 73,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
**EN DISPUTA** 7-Zip hasta la versión 21.07 en Windows permite la escalada de privilegios y la ejecución de comandos cuando se arrastra un archivo con la extensión .7z al área de Ayuda>Contenido. Esto es causado por una mala configuración de 7z.dll y un desbordamiento de la pila. El comando se ejecuta en un proceso hijo bajo el proceso 7zFM.exe, NOTA: varios terceros han informado de que no se puede producir una escalada de privilegios
Fuentes
4- CVE-2022-29072Investigación
** EN DISPUTA ** 7-Zip hasta 21.07 en Windows permite la escalada de privilegios y la ejecución de comandos cuando un archivo con la extensión .7z se arrastra al área Help>Contents. Esto se debe a una mala configuración de 7z.dll y a un desbordamiento de montón. El comando se ejecuta en un proceso hijo bajo el proceso 7zFM.exe. NOTA: varios terceros han informado de que no puede ocurrir ninguna escalada de privilegios.
- CVE-2022-29072Parche
Powershell para mitigar CVE-2022-29072
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.