Уязвимость библиотеки 7z.dll файлового архиватора 7-Zip связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии



BDU:2022-02366

CVE-2022-29072



Компенсирующие меры:

- удалить файл 7-zip.chm;

- использование антивирусных средств для контроля файлов;

- использование файлов, полученных из доверенных источников;

- установить программе 7-zip права только на чтение и запуск (для всех пользователей).