[UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Kurzinfo

Metadaten

  • Original (extern): Link oeffnen
  • Veroeffentlicht: 2026-05-12 08:30 UTC
  • Importiert: 2026-05-15 05:50 UTC
  • Quelle-ID: cert_bund
  • uid_hash: de61df4525c4c726de2ef4f3d86dd8e7cb2c2eff1025227c92719396c3a42259

Inhalt

Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Verknuepfte CVEs

CVE-ID CVE-Schwere CVSS (CVE.org) EPSS EPSS-Pctl Veroeffentlicht (CVE.org)

CVE-2025-11001

- - - -

CVE-2025-11002

- - - -

Externe Referenzen

Quellen-Details

Bezeichnung Name Kategorie Tags Zielgruppe Sprache Feed-URL
CERT-Bund (BSI)

cert_bund

government_cert - de https://wid.cert-bund.de/content/public/securityAdvisory/rss