>  2025/10/14 (火) 02:05:33        [misao]
> > 7-zipの脆弱性(;´Д`)Ver25じゃない人はすぐアップデートしてだって
> > https://t0k0sh1.com/7zip-cve-2025-11001-and-11002-vulnerability
> 何でアーカイバが脆弱になるのか分からん(;´Д`)

迂闊な実装(;´Д`)

脆弱性は、ZIPファイル内のシンボリックリンクを介して
展開先ディレクトリ外へファイルを配置できてしまう設計上の問題に起因します。
ユーザが攻撃者作成のZIPファイルを開いた場合、
意図せず重要ファイルを上書きする可能性があります。

参考:2025/10/14(火)01時56分32秒