CVE-2025-11001

plus petit que 1 minute de lecture

Mis à jour :

Dépassement de répertoire dans 7-Zip via les liens symboliques

Une faille de sécurité a été identifiée dans le traitement des liens symboliques au sein des archives ZIP par le logiciel 7-Zip. Des données spécialement conçues dans un fichier ZIP peuvent amener l’application à accéder à des répertoires inattendus.

Points clés :

  • Cette vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire sur les installations affectées de 7-Zip.
  • Pour exploiter cette faille, un attaquant doit fournir un fichier ZIP malveillant contenant des entrées de liens symboliques conçues pour outrepasser les limites du répertoire prévu par l’installateur.
  • Une interaction de l’utilisateur est nécessaire, comme l’ouverture ou l’extraction d’un fichier ZIP compromis.
  • L’attaquant peut exploiter cette faille pour exécuter du code dans le contexte d’un compte de service.

Vulnérabilité :

  • CVE : CVE-2025-11001

Recommandations :

  • La vulnérabilité a été corrigée dans la version 25.00 de 7-Zip. Il est recommandé de mettre à jour vers cette version ou une version ultérieure.

Source