PT-2025-32410 · Igor Pavlov+4 · 7-Zip+4

Lunbun

·

Publicado

2025-08-03

·

Atualizado

2026-06-01

·

CVE-2025-55188

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões anteriores a 25.01
Description Existe um problema no 7-Zip onde links simbólicos nem sempre são manipulados corretamente durante a extração de arquivos. Esta falha permite que um invasor remoto utilize um arquivo especialmente criado para realizar gravações arbitrárias de arquivos, o que pode levar à sobrescrita de arquivos críticos do sistema e, potencialmente, resultar na execução remota de código. Este problema afeta especificamente o 7-Zip em sistemas operacionais baseados em Linux, ignorando restrições de segurança através da identificação incorreta de links simbólicos antes do acesso ao arquivo.
Recommendations Atualizar para a versão 25.01.

Exploit

Correção

DoS

RCE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11829
BDU:2025-09673
CVE-2025-55188

Produtos afetados

7-Zip
Alt Linux
Astra Linux
Debian
Red Os