CVE-2025-11001

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de liens symboliques dans 7-Zip

Une faille de sécurité (CVE-2025-11001) affecte 7-Zip lorsqu’il traite des liens symboliques dans les fichiers ZIP. Un fichier ZIP spécialement conçu peut amener l’application à accéder à des répertoires non prévus, permettant à des attaquants distants d’exécuter du code arbitraire.

Points clés :

  • La vulnérabilité réside dans la gestion des liens symboliques dans les fichiers ZIP.
  • Elle permet de contourner les limites de répertoire prévues par l’installateur.
  • L’exploitation nécessite une interaction de l’utilisateur (ouverture ou extraction d’un fichier ZIP malveillant).
  • L’attaquant peut exécuter du code dans le contexte d’un compte de service.

Vulnérabilité :

  • CVE-2025-11001

Recommandations :

  • Mettre à jour 7-Zip vers la version 25.00 ou ultérieure.

Source