PT-2025-32352 · Rarlab+1 · Winrar

·

CVE-2025-8088

·

Publicado

2025-07-30

·

Atualizado

2026-08-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WinRAR versões anteriores a 7.13
Descrição Uma vulnerabilidade de path traversal afeta a versão para Windows do WinRAR, permitindo que invasores executem código arbitrário por meio da criação de arquivos de arquivo maliciosos. O problema decorre da restrição inadequada dos nomes de caminho de diretório, permitindo que o processo de extração escape do diretório de destino e grave arquivos em pastas do sistema restritas, como a pasta Startup. Isso pode levar à execução automática de código malicioso no contexto do usuário atual. Esta falha foi explorada ativamente por diversos atores de ameaças, incluindo grupos APT russos como Amaranth-Dragon e Gamaredon, para atingir redes governamentais, empreiteiras de defesa e infraestruturas críticas na Europa Oriental, países da OTAN e Sudeste Asiático. Em algumas campanhas, os invasores utilizaram iscas enganosas, como arquivos PDF aparentemente inofensivos, para induzir os usuários a abrir os arquivos maliciosos.
Recomendações Atualize o WinRAR para a versão 7.13 ou superior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09597
CVE-2025-8088

Produtos afetados

Winrar