Μια κρίσιμη ευπάθεια διαφθοράς μνήμης εντοπίστηκε στον δημοφιλή διαχειριστή συμπιεσμένων αρχείων 7-Zip, η οποία επιτρέπει σε επιτιθέμενους να προκαλέσουν συνθήκες άρνησης υπηρεσίας (DoS) μέσω ειδικά κατασκευασμένων αρχείων RAR5.
Δείτε επίσης: Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS

Η ευπάθεια, με αναγνωριστικό CVE-2025-53816 και κωδικό GHSL-2025-058, επηρεάζει όλες τις εκδόσεις του 7-Zip πριν από την έκδοση 25.00.
Ο ερευνητής ασφαλείας Jaroslav Lobačevski από το GitHub Security Lab ανακάλυψε την ευπάθεια, η οποία έχει λάβει βαθμολογία CVSS 5.5, κατατάσσοντάς την σε μεσαίο επίπεδο σοβαρότητας. Αν και η συγκεκριμένη αδυναμία δεν είναι πιθανό να επιτρέψει την αυθαίρετη εκτέλεση κώδικα, εντούτοις ενέχει σημαντικούς κινδύνους για επιθέσεις άρνησης υπηρεσίας σε συστήματα που επεξεργάζονται μη έμπιστα συμπιεσμένα αρχεία.
Η ευπάθεια προκύπτει από heap-based buffer overflow στην υλοποίηση του αποκωδικοποιητή RAR5 του 7-Zip. Συγκεκριμένα, το σφάλμα εντοπίζεται στο συστατικό NCompress::NRar5::CDecoder, όταν το λογισμικό προσπαθεί να ανακτήσει κατεστραμμένα δεδομένα ενός αρχείου συμπλήρωνοντας τα κατεστραμμένα τμήματα με μηδενικά.
Η βασική αιτία της ευπάθειας είναι ένας λανθασμένος υπολογισμός της τιμής rem κατά τη διάρκεια της διαδικασίας μηδενισμού της μνήμης. Κατά την επεξεργασία αρχείων RAR5, ο αποκωδικοποιητής καλεί τη συνάρτηση My_ZeroMemory(_window + _winPos, (size_t)rem) όπου η παράμετρος rem υπολογίζεται ως _lzEnd – lzSize.
Δείτε ακόμα: Η VMware διόρθωσε ευπάθειες που χρησιμοποιήθηκαν στο Pwn2Own Berlin 2025
Ωστόσο, η μεταβλητή _lzEnd εξαρτάται από το μέγεθος προηγούμενων στοιχείων του αρχείου, τα οποία μπορούν να ελεγχθούν από τον επιτιθέμενο. Αυτός ο λανθασμένος υπολογισμός επιτρέπει τη συγγραφή μηδενικών τιμών πέρα από τα όρια του δεσμευμένου buffer στη σωρό, με αποτέλεσμα την πιθανή αλλοίωση γειτονικών περιοχών μνήμης και την πρόκληση κατάρρευσης της εφαρμογής.

Οι δοκιμές με χρήση του AddressSanitizer (ASAN) απέδειξαν ότι ειδικά κατασκευασμένα αρχεία RAR5 μπορούν να προκαλέσουν heap-based buffer overflow, με ένα proof-of-concept να εκτελεί εγγραφή 9.469 bytes πέρα από το δεσμευμένο buffer.
Το 7-Zip είναι ένα από τα πιο διαδεδομένα εργαλεία αρχειοθέτησης αρχείων παγκοσμίως, με την επίσημη ιστοσελίδα να δέχεται πάνω από 1,3 εκατομμύρια επισκέψεις μηνιαίως και το λογισμικό να έχει ληφθεί εκατομμύρια φορές μέσω διαφόρων καναλιών διανομής.
Η δημοφιλία του λογισμικού τόσο σε προσωπικά όσο και σε επιχειρησιακά περιβάλλοντα αυξάνει σημαντικά τον πιθανό αντίκτυπο αυτής της ευπάθειας.
Δείτε επίσης: Η Google διορθώνει κρίσιμη zero-day ευπάθεια στο Chrome
Αυτό που καθιστά αυτή την ευπάθεια ιδιαίτερα ανησυχητική είναι το γεγονός ότι το 7-Zip χρησιμοποιείται ευρέως τόσο από απλούς χρήστες όσο και από επιχειρήσεις, γεγονός που σημαίνει πως ένας επιτιθέμενος μπορεί να στοχεύσει μεγάλο εύρος συστημάτων με μία σχετικά απλή τεχνική. Επιπλέον, η φύση της ευπάθειας — heap overflow — μπορεί να προκαλέσει σοβαρές διακοπές λειτουργίας, όπως απώλεια δεδομένων ή διακοπή υπηρεσιών, δημιουργώντας προβλήματα αξιοπιστίας και ασφάλειας. Γι’ αυτό, είναι κρίσιμο να εφαρμοστούν άμεσα οι διορθώσεις και να ενημερωθούν οι χρήστες, ώστε να περιοριστούν οι κίνδυνοι.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
