VDB
BDU%3A2025-12910
BDU%3A2025-12910
PUBLISHED
CVSS 6.199999809265137 MEDIUM
Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», Павлов Игорь | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), 7-Zip |
Timeline
- Oct 15, 2025 CVE Published
- Nov 22, 2025 PoC Published
- Feb 16, 2026 CVE Updated
References
- http://www.zerodayinitiative.com/advisories/ZDI-25-949/ url
- https://www.securitylab.ru/news/564476.php url
- https://github.com/pacbypass/CVE-2025-11001 url
- https://www.helpnetsecurity.com/2025/11/19/7-zip-vulnerability-is-being-actively-exploited-nhs-england-warns-cve-2025-11001/ url
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 url
- https://github.com/ip7z/7zip/releases/tag/25.01 advisory
- https://habr.com/ru/news/956280 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-7zip-cve-2025-11001/?sphrase_id=1345273 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 advisory