Cette faille de 7-Zip est bien plus grave qu’on veut nous le faire croire, faites la mise à jour du logiciel immédiatement

Un expert en cybersécurité explique pourquoi une faille de 7-Zip jugée mineure est en réalité dangereuse pour les utilisateurs. Heureusement, un correctif est disponible. N'attendez pas pour l'installer.

Faille 7-Zip
Crédits : 123RF

À un moment ou un autre, tous les logiciels présentent des vulnérabilités. Parfois dès leur lancement, souvent après une mise à jour. Quelle que soit son origine, le but est toujours de la combler via le déploiement d'un correctif.

Pour savoir à quel point il est urgent de le faire, les experts attribuent un score à chaque faille. Appelé CVSS (Common Vulnerability Scoring System), c'est une échelle allant de 0,1 à 10. Suivant la note, on parle de sévérité faible, moyenne, haute ou critique.

Un score CVSS bas ne signifie pas qu'il faut négliger la correction de la faille. Juste que s'il y en a une autre plus grave, c'est sur elle que les développeurs se pencheront en premier. Globalement, le système fonctionne, mais il arrive parfois que les spécialistes ne soient pas d'accord sur la note définie.

Le chercheur en cybersécurité Landon l'a fait savoir sur Seclists à propos de la faille CVE-2025-55188 découverte par ses soins dans le programme de compression de fichiers 7-Zip. Elle a reçu un score CVSS de 2,7 (faible sévérité), alors que selon lui, son exploitation par une personne mal intentionnée peut faire des ravages.

Mettez le logiciel 7-Zip à jour, cette faille peut avoir des conséquences désastreuses

Pour faire simple, la vulnérabilité permet à un attaquant de rediriger les fichiers présents dans archive 7-Zip où il veut lors de son extraction. Il peut par exemple placer un programme malveillant dans les fichiers système de Windows, ou remplacer l'un d'eux par un autre, accordant au pirate des accès qu'il ne devrait pas avoir. Cela nécessite de remplir certaines conditions, mais ça reste possible.

Sur Linux en revanche, il n'y a pas de garde-fou. Vous décompressez une archive que l'on vous a envoyé en pensant qu'elle est sans risque, et son contenu va se loger dans des endroits sensibles. Au pire, le pirate peut alors prendre le contrôle de votre machine, au mieux empêcher le fonctionnement d'un service.

En résumé, c'est le même genre de faille que celle découverte récemment dans WinRAR, autre célèbre logiciel de compression/décompression. Comme pour ce dernier, la dernière version de 7-Zip corrige heureusement le tir : installez la version 25.01 du programme et vous serez tranquille.


Réagissez à cet article !

Demandez nos derniers articles !

Google Pixel 10 Pro 256 Go : son prix chute à 684,99 € en cumulant ces 2 offres, c’est du jamais vu !

À l’occasion du Prime Day, Amazon brade de nombreux produits. Sorti il y a quelques mois seulement, le Pixel 10 Pro n’y échappe pas. Toujours en vente à 1199 €…

Bon plan Nothing Phone (3) : le smartphone est à petit prix pour les Soldes !

Sorti il y a moins d’un an, le Nothing Phone (3) est un smartphone puissant qui ne manque pas d’atouts. Habituellement en vente à 849 € dans un pack avec…

Test Huawei Mate X7 : à ce prix, il aurait dû être irréprochable

Successeur du Mate X6, le Mate X7 reprend les acquis de la série de smartphones pliants de Huawei. Au programme de cette mouture annuelle, quelques optimisations sur les écrans, les…

Ninja CREAMi Deluxe : le prix de la machine à glace fond pour le Prime Day, vite !

Vous rêvez de faire vos glaces maison ? Amazon propose actuellement la Ninja CREAMi Deluxe à prix cassé. Normalement en vente à 269,99 €, l’excellente machine à glace est affichée…

Windows 11 / Android : comment utiliser les applications et partager l’écran d’un smartphone sur PC

Avec Windows 11, Microsoft a voulu réduire le fossé entre son système d’exploitation et Android. Cet effort a donné Mobile connecté, une application native qui permet d’utiliser son smartphone directement…

Philips Hue Play : illuminez votre maison avec le grand lampadaire Hue Play à moins de 100 € sur Amazon

Le Prime Day Amazon est l’occasion de s’équiper sans se ruiner grâce à de nombreuses offres promotionnelles. Vous pouvez par exemple trouver le grand lampadaire Philips Hue Play à prix…

JLab JBuds Lux : ce casque sans fil avec réduction de bruit active est à moins de 45 € sur Amazon, vite !

L’édition 2026 du Prime Day commence très bien avec de nombreuses offres promotionnelles sur des produits high-tech très appréciés. C’est le cas du casque JLab JBuds Lux avec réduction de…

Prime Day Roborock Q10 S5 : l’excellent aspirateur robot passe à petit prix, mais le stocks fondent vite !

Ça y est, le top départ du Prime Day est lancé sur Amazon. Et durant cette courte période, de nombreux produits passent à prix cassé, mais il faut faire vite…

Cette étoile ratée a forcé deux planètes à naître là où c’était impossible

La NASA vient de repérer un système planétaire hors du commun. Une étoile ratée y a contraint deux mondes à se former dans une zone improbable. Les modèles actuels n’expliquent…

Après la Steam Machine, la PS6 et la Xbox Helix pourraient elles aussi coûter plus de 1000 € selon les experts

Maintenant que l’on sait que le prix de la Steam Machine va dépasser les 1000 €, une question brûle toutes les lèvres : Sony et Microsoft vont-ils suivre le mouvement…