Низкий3.6
AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N

CVE-2025-55188

Вектор уязвимости: 

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
  • Уровень опасности уязвимости (CVSSv3.1): 3.6+

Описание уязвимости:

Уязвимость в архиваторе 7-Zip для ОС семейства Linux связана с некорректной обработкой символических ссылок при распаковке архива. Эксплуатация данной уязвимости позволяет злоумышленнику осуществить перезапись произвольного файла при распаковке жертвой специально сформированного архива. Для уязвимости существует общедоступный (в открытом доступе) эксплойт.

Эксплуатация уязвимости позволяет перезаписывать произвольные файлы, что может привести к автоматическому запуску вредоносного кода в контексте текущего пользователя.

Когда стала трендовой: 26.08.2025

Рекомендации по устранению: 
Для устранения уязвимостей необходимо следовать рекомендациям вендора и установить последние обновления.

Дополнительная информация:

https://github.com/hunters-sec/CVE-2025-55188-7z-exploit

 

Данные актуальны на момент публикации.

Идентификаторы:

CVE-2025-55188

Вендор:

Игорь Павлов

Уязвимый продукт:

7-Zip