[TLP:CLEAR] WinZip opravuje vysoce závažnou zranitelnost

WinZip verzí 29.0 opravuje vysoce závažnou zranitelnost [1].

WinZip - RCE (CVE-2025-1240) CVSS 8.8 (High)

Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství kvůli nedostatečné validaci vstupu při zpracování souborů typu 7Z umožněno spustit kód v kontextu aktuálně běžícího procesu na zařízení oběti [1].

Zranitelnost se nachází v produktu WinZip ve verzích <29.0.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 2. 2025.


Za CESNET-CERTS Michaela Ručková dne 26. 2. 2025.

CESNET CERTS Logo