CVE-2022-47112
7-Zip Análisis y mitigación de vulnerabilidades

Vista general

7-Zip version 22.01 contains a vulnerability where it fails to report errors when processing certain invalid xz files, specifically involving stream flags and reserved bits. The vulnerability was assigned CVE-2022-47112 and was later addressed in subsequent versions (CVE Details, MITRE CVE).

Técnicas

The vulnerability is classified as CWE-754 (Improper Check for Unusual or Exceptional Conditions). According to the CVSS 3.1 scoring system, it has been assigned a base score of 2.5 (LOW) with the following vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. The issue specifically relates to the software's failure to properly validate and report errors when processing xz files with invalid stream flags and reserved bits (NVD Database).

Impacto

When processing corrupted xz files, 7-Zip returns an OK status instead of reporting the error, which could lead to silent failures in critical tasks. This behavior violates the specification which requires error indication when reserved bits are set. The impact is particularly concerning in scenarios where programs rely on 7-Zip to handle compressed components, as the actual errors remain undetected (GitHub POC).

Mitigación y soluciones alternativas

The vulnerability affects 7-Zip version 22.01, and some later versions are reported to be unaffected. Users are advised to upgrade to a newer version of 7-Zip that has addressed this issue (CVE Details).

Recursos adicionales


FuenteEste informe se generó utilizando IA

Relacionado 7-Zip Vulnerabilidades:

CVE ID

Severidad

Puntuación

Tecnologías

Nombre del componente

Exploit de CISA KEV

Tiene arreglo

Fecha de publicación

CVE-2025-11001HIGH7
  • 7-Zip7-Zip
  • 7zip
NoNov 19, 2025
CVE-2025-53817MEDIUM5.5
  • 7-Zip7-Zip
  • p7zip-doc
NoJul 17, 2025
CVE-2025-53816MEDIUM5.5
  • 7-Zip7-Zip
  • p7zip-rar
NoJul 17, 2025
CVE-2025-55188LOW3.6
  • 7-Zip7-Zip
  • 7zip
NoAug 08, 2025
CVE-2022-47112LOW3.3
  • 7-Zip7-Zip
  • 7zip
NoApr 19, 2025

Evaluación gratuita de vulnerabilidades

Compare su postura de seguridad en la nube

Evalúe sus prácticas de seguridad en la nube en 9 dominios de seguridad para comparar su nivel de riesgo e identificar brechas en sus defensas.

Solicitar evaluación

Recursos adicionales de Wiz

Obtén una demostración personalizada

¿Listo para ver a Wiz en acción?

"La mejor experiencia de usuario que he visto en mi vida, proporciona una visibilidad completa de las cargas de trabajo en la nube."
David EstlickCISO
"Wiz proporciona un panel único para ver lo que ocurre en nuestros entornos en la nube."
Adam FletcherJefe de Seguridad
"Sabemos que si Wiz identifica algo como crítico, en realidad lo es."
Greg PoniatowskiJefe de Gestión de Amenazas y Vulnerabilidades