7-Zip 目录穿越导致远程代码执行漏洞(CVE-2025-11001)
一、漏洞概述
漏洞名称 | 7-Zip 目录穿越导致远程代码执行漏洞 | ||
CVE ID | CVE-2025-11001 | ||
漏洞类型 | 目录穿越 | 发现时间 | 2025-10-16 |
漏洞评分 | 7.0 | 漏洞等级 | 高危 |
攻击向量 | 本地 | 所需权限 | 无 |
利用难度 | 高 | 用户交互 | 需要 |
PoC/EXP | 已公开 | 在野利用 | 未发现 |
7-Zip是一款开源的文件压缩和解压缩软件,支持多种文件格式,包括7z、ZIP、RAR、TAR、GZ等。它以高压缩比和轻便的操作界面著称,能够有效地减小文件大小,同时保持良好的压缩效率。7-Zip使用自己的7z格式,该格式具有更高的压缩率,并支持强加密算法。7-Zip支持跨平台操作,除了Windows,Linux和macOS也可以使用p7zip版本。7-Zip提供了命令行界面和图形用户界面(GUI),适合不同用户的需求,广泛应用于日常文件压缩、加密和解压工作中。
二、影响范围
7-Zip < 25.00
三、安全措施
3.1 升级版本
下载链接:https://github.com/ip7z/7zip/releases/
3.2 临时措施
暂无。