PT-2025-32352 · Rarlab+1 · Winrar
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WinRAR versões anteriores a 7.13
Descrição
Uma vulnerabilidade de path traversal afeta a versão para Windows do WinRAR, permitindo que invasores executem código arbitrário por meio da criação de arquivos de arquivo maliciosos. O problema decorre da restrição inadequada dos nomes de caminho de diretório, permitindo que o processo de extração escape do diretório de destino e grave arquivos em pastas do sistema restritas, como a pasta Startup. Isso pode levar à execução automática de código malicioso no contexto do usuário atual. Esta falha foi explorada ativamente por diversos atores de ameaças, incluindo grupos APT russos como Amaranth-Dragon e Gamaredon, para atingir redes governamentais, empreiteiras de defesa e infraestruturas críticas na Europa Oriental, países da OTAN e Sudeste Asiático. Em algumas campanhas, os invasores utilizaram iscas enganosas, como arquivos PDF aparentemente inofensivos, para induzir os usuários a abrir os arquivos maliciosos.
Recomendações
Atualize o WinRAR para a versão 7.13 ou superior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winrar