Уязвимость библиотеки 7z.dll файлового архиватора 7-Zip связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2022-02366
CVE-2022-29072
Компенсирующие меры:
- удалить файл 7-zip.chm;
- использование антивирусных средств для контроля файлов;
- использование файлов, полученных из доверенных источников;
- установить программе 7-zip права только на чтение и запуск (для всех пользователей).
BDU:2022-02366
CVE-2022-29072
Компенсирующие меры:
- удалить файл 7-zip.chm;
- использование антивирусных средств для контроля файлов;
- использование файлов, полученных из доверенных источников;
- установить программе 7-zip права только на чтение и запуск (для всех пользователей).