본문 바로가기

취약점 정보

CVE-2025-29864 | 이스트소프트 알집 Mark of the Web 우회 취약점

2025-12-01

□ 개요

o 이스트소프트社 알집에서 발생하는 Mark of the Web(MoTW) 우회 취약점

약점 종류

영향

심각도

CVSS 점수

CVE ID

Mark of the Web(MoTW)

보안 기능 우회

Medium

6.2

CVE-2025-29864

 

□ 설명
o 알집을 통해 압축 해제 시 Zone.Identifier 스트림 정보가 생성되지 않아 발생하는 Mark of the Web(MoTW) 우회 취약점 발생(CVE-2025-29864)


□ 영향받는 제품 및 해결 방안 

제품

영향 받는 버전

해결 버전

알집

12.01 이상 ~ 12.29 이하

12.30 이상

 ※ 하단의 참고사이트를 확인하여 업데이트 수행


□ 참고사이트
o https://altools.co.kr/product/ALZIP

□ 기타
o 해당 취약점은 KrCert를 통해 이정욱님께서 제공해주셨습니다.

□ 작성 

o 위협분석단 취약점분석팀 

키워드
CVE-2025-29864 , 알집
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로