CVE-2025-11001

plus petit que 1 minute de lecture

Mis à jour :

Failles de Sécurité dans 7-Zip : Risque d’Exécution de Code à Distance

Une faille de sécurité, identifiée sous la référence CVE-2025-11001, a été découverte dans la manière dont 7-Zip gère les liens symboliques au sein des fichiers ZIP. Cette vulnérabilité permet à des attaquants distants de concevoir des fichiers ZIP malveillants qui, une fois ouverts ou extraits par un utilisateur, peuvent induire 7-Zip à parcourir des répertoires non prévus.

Points Clés :

  • La vulnérabilité réside dans la gestion des liens symboliques dans les fichiers ZIP par 7-Zip.
  • Un fichier ZIP spécialement conçu peut rediriger l’application vers des emplacements indésirables.
  • L’exploitation nécessite une interaction de l’utilisateur (ouverture ou extraction d’un fichier ZIP malveillant).
  • Un attaquant peut exécuter du code arbitraire dans le contexte d’un compte de service.

Vulnérabilité :

  • CVE : CVE-2025-11001

Recommandations :

  • La vulnérabilité a été corrigée dans la version 25.00 de 7-Zip. Il est fortement recommandé de mettre à jour 7-Zip vers cette version ou une version ultérieure pour vous protéger contre cette menace.

Source