CVE-2022-47112
7-Zip Análise e mitigação de vulnerabilidades

Visão geral

7-Zip version 22.01 contains a vulnerability where it fails to report errors when processing certain invalid xz files, specifically involving stream flags and reserved bits. The vulnerability was assigned CVE-2022-47112 and was later addressed in subsequent versions (CVE Details, MITRE CVE).

Detalhes técnicos

The vulnerability is classified as CWE-754 (Improper Check for Unusual or Exceptional Conditions). According to the CVSS 3.1 scoring system, it has been assigned a base score of 2.5 (LOW) with the following vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N. The issue specifically relates to the software's failure to properly validate and report errors when processing xz files with invalid stream flags and reserved bits (NVD Database).

Impacto

When processing corrupted xz files, 7-Zip returns an OK status instead of reporting the error, which could lead to silent failures in critical tasks. This behavior violates the specification which requires error indication when reserved bits are set. The impact is particularly concerning in scenarios where programs rely on 7-Zip to handle compressed components, as the actual errors remain undetected (GitHub POC).

Mitigação e soluções alternativas

The vulnerability affects 7-Zip version 22.01, and some later versions are reported to be unaffected. Users are advised to upgrade to a newer version of 7-Zip that has addressed this issue (CVE Details).

Recursos adicionais


OrigemEste relatório foi gerado usando IA

Relacionado 7-Zip Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-11001HIGH7
  • 7-Zip7-Zip
  • 7zip-standalone-all-debuginfo
NãoSimNov 19, 2025
CVE-2025-53817MEDIUM5.5
  • 7-Zip7-Zip
  • cpe:2.3:a:7-zip:7-zip
NãoSimJul 17, 2025
CVE-2025-53816MEDIUM5.5
  • 7-Zip7-Zip
  • 7zip-rar
NãoSimJul 17, 2025
CVE-2025-55188LOW3.6
  • 7-Zip7-Zip
  • 7zip
NãoSimAug 08, 2025
CVE-2022-47112LOW3.3
  • 7-Zip7-Zip
  • 7zip
NãoSimApr 19, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades