CVE-2025-11001
Mis à jour :
Dépassement de répertoire dans 7-Zip via les liens symboliques
Une faille de sécurité a été identifiée dans le traitement des liens symboliques au sein des archives ZIP par le logiciel 7-Zip. Des données spécialement conçues dans un fichier ZIP peuvent amener l’application à accéder à des répertoires inattendus.
Points clés :
- Cette vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire sur les installations affectées de 7-Zip.
- Pour exploiter cette faille, un attaquant doit fournir un fichier ZIP malveillant contenant des entrées de liens symboliques conçues pour outrepasser les limites du répertoire prévu par l’installateur.
- Une interaction de l’utilisateur est nécessaire, comme l’ouverture ou l’extraction d’un fichier ZIP compromis.
- L’attaquant peut exploiter cette faille pour exécuter du code dans le contexte d’un compte de service.
Vulnérabilité :
- CVE : CVE-2025-11001
Recommandations :
- La vulnérabilité a été corrigée dans la version 25.00 de 7-Zip. Il est recommandé de mettre à jour vers cette version ou une version ultérieure.
