CVE-2025-0411
Vulnérabilité de contournement de Mark-of-the-Web dans 7-Zip
- Publié
- 25 janv. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- zdi
- Preuve observée
- 6 févr. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité de contournement du Mark-of-the-Web dans 7-Zip. Cette vulnérabilité permet à des attaquants distants de contourner le mécanisme de protection Mark-of-the-Web sur les installations affectées de 7-Zip. Une interaction de l'utilisateur est requise pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant. Le défaut spécifique réside dans la gestion des fichiers archivés. Lors de l'extraction de fichiers depuis une archive spécialement conçue portant le Mark-of-the-Web, 7-Zip ne propage pas le Mark-of-the-Web aux fichiers extraits. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code arbitraire dans le contexte de l'utilisateur actuel. Référence ZDI-CAN-25456.
Sources
5Ce dépôt contient des scénarios POC dans le cadre de CVE-2025-0411 MotW bypass.
Preuve de concept et analyse technique de CVE-2025-0411, une vulnérabilité de contournement du Mark-of-the-Web dans 7-Zip exploitée dans des campagnes SmokeLoader, avec techniques adverses et mesures défensives.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.