Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
- Уровень опасности уязвимости (CVSSv3.1): 3.6+
Описание уязвимости:
Уязвимость в архиваторе 7-Zip для ОС семейства Linux связана с некорректной обработкой символических ссылок при распаковке архива. Эксплуатация данной уязвимости позволяет злоумышленнику осуществить перезапись произвольного файла при распаковке жертвой специально сформированного архива. Для уязвимости существует общедоступный (в открытом доступе) эксплойт.
Эксплуатация уязвимости позволяет перезаписывать произвольные файлы, что может привести к автоматическому запуску вредоносного кода в контексте текущего пользователя.
Когда стала трендовой: 26.08.2025
Рекомендации по устранению:
Для устранения уязвимостей необходимо следовать рекомендациям вендора и установить последние обновления.
Дополнительная информация:
https://github.com/hunters-sec/CVE-2025-55188-7z-exploit
Данные актуальны на момент публикации.
Идентификаторы:
CVE-2025-55188
Вендор:
Игорь Павлов
Уязвимый продукт:
7-Zip