[TLP:CLEAR] WinZip opravuje vysoce závažnou zranitelnost
WinZip verzí 29.0 opravuje vysoce závažnou zranitelnost [1].
Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství kvůli nedostatečné validaci vstupu při zpracování souborů typu 7Z umožněno spustit kód v kontextu aktuálně běžícího procesu na zařízení oběti [1].
Zranitelnost se nachází v produktu WinZip ve verzích <29.0.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-1240 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-787: Out-of-bounds Write at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 2. 2025.
Za CESNET-CERTS Michaela Ručková dne 26. 2. 2025.