PT-2025-26225 · Winrar · Winrar

Marcin Bobryk

·

Publicado

2025-06-19

·

Atualizado

2026-06-13

·

CVE-2025-6218

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RARLAB WinRAR versões anteriores a 7.12
Descrição Uma falha de traversal de diretório existe no processamento de caminhos de arquivos dentro de arquivos compactados. Esse problema permite que invasores remotos executem código arbitrário no contexto do usuário atual se o alvo abrir um arquivo malicioso especialmente criado ou visitar uma página maliciosa. A falha permite que o processo de extração acesse diretórios não pretendidos, incluindo pastas sensíveis do sistema, como a Startup, o que pode levar à execução automática de código malicioso. Este problema foi explorado ativamente por grupos de ameaças, incluindo APT-C-08 (Manlinghua), GOFFEE e Bitter, e foi utilizado em campanhas para implantar o malware QuasarRAT.
Recomendações Atualize para a versão 7.12 ou posterior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07480
CVE-2025-6218
ZDI-25-409

Produtos afetados

Winrar