PT-2025-26225 · Winrar · Winrar
Marcin Bobryk
·
Publicado
2025-06-19
·
Atualizado
2026-06-13
·
CVE-2025-6218
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RARLAB WinRAR versões anteriores a 7.12
Descrição
Uma falha de traversal de diretório existe no processamento de caminhos de arquivos dentro de arquivos compactados. Esse problema permite que invasores remotos executem código arbitrário no contexto do usuário atual se o alvo abrir um arquivo malicioso especialmente criado ou visitar uma página maliciosa. A falha permite que o processo de extração acesse diretórios não pretendidos, incluindo pastas sensíveis do sistema, como a Startup, o que pode levar à execução automática de código malicioso. Este problema foi explorado ativamente por grupos de ameaças, incluindo APT-C-08 (Manlinghua), GOFFEE e Bitter, e foi utilizado em campanhas para implantar o malware QuasarRAT.
Recomendações
Atualize para a versão 7.12 ou posterior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winrar