CVE-2025-11001
Mis à jour :
Failles de Sécurité dans 7-Zip : Risque d’Exécution de Code à Distance
Une faille de sécurité, identifiée sous la référence CVE-2025-11001, a été découverte dans la manière dont 7-Zip gère les liens symboliques au sein des fichiers ZIP. Cette vulnérabilité permet à des attaquants distants de concevoir des fichiers ZIP malveillants qui, une fois ouverts ou extraits par un utilisateur, peuvent induire 7-Zip à parcourir des répertoires non prévus.
Points Clés :
- La vulnérabilité réside dans la gestion des liens symboliques dans les fichiers ZIP par 7-Zip.
- Un fichier ZIP spécialement conçu peut rediriger l’application vers des emplacements indésirables.
- L’exploitation nécessite une interaction de l’utilisateur (ouverture ou extraction d’un fichier ZIP malveillant).
- Un attaquant peut exécuter du code arbitraire dans le contexte d’un compte de service.
Vulnérabilité :
- CVE : CVE-2025-11001
Recommandations :
- La vulnérabilité a été corrigée dans la version 25.00 de 7-Zip. Il est fortement recommandé de mettre à jour 7-Zip vers cette version ou une version ultérieure pour vous protéger contre cette menace.
