Уязвимые версии <=3.60
В одном из самых известных архиваторов найдена уязвимость переполнения буфера,, в длинных имена архивов 7ZIP.
Уязвимость существует из-за ошибки при обработке длины имени файла в библиотеке 7zxa.dll. Удаленный пользователь может с помощью специально сформированного архива, содержащего файл со слишком длинным именем, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Наличествует и сплоит
источник
В одном из самых известных архиваторов найдена уязвимость переполнения буфера,, в длинных имена архивов 7ZIP.
Уязвимость существует из-за ошибки при обработке длины имени файла в библиотеке 7zxa.dll. Удаленный пользователь может с помощью специально сформированного архива, содержащего файл со слишком длинным именем, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Наличествует и сплоит
источник