Publicação de um exploit 0day no WinRAR
Dark Web2026-06-25, 11:04
Publicação de um exploit 0day no WinRAR
Apenas para fins informativos
Tipo de vulnerabilidade: Um erro de verificação do valor de retorno de fread, levando a um fallback para um PRNG fraco baseado no tempo do sistema e relógio da CPU (CWE-330)
Plataformas afetadas: Arquivos RAR criptografados no Linux, macOS, BSD
O hacker descreveu um 0day no subsistema criptográfico do WinRAR/UnRAR para Unix — no código responsável por gerar um salt para criptografia AES de arquivos. De acordo com a descrição, a verificação do sucesso da leitura de 16 bytes de /dev/urandom não é implementada corretamente, como resultado do qual bytes "normais" lidos corretamente são então sobrescritos com valores de uma função de backup derivada de uma única palavra de 64 bits baseada no tempo do sistema e relógio da CPU. De acordo com o autor, as consequências são:
— Cada arquivo RAR criptografado no Linux/macOS/BSD usa um salt com uma entropia efetiva de cerca de 25 bits em vez dos 128 nominais. Com uma data aproximada conhecida de criação do arquivo, o intervalo possível de valores de salt é suficientemente reduzido para tornar ataques com tabelas pré-calculadas e força bruta acelerada realistas.
— A recuperação de senha por força bruta de um arquivo interceptado é possível. O esquema em si é estruturalmente enfraquecido, o que reduz a resistência real até mesmo de boas senhas.
O WinRAR é um dos arquivadores mais difundidos no mundo: de acordo com dados do próprio RARLab, o produto é traduzido para mais de 50 idiomas e é usado em centenas de milhões de dispositivos. Bugs semelhantes com fontes de entropia foram historicamente corrigidos no Debian OpenSSL (2008) e em várias outras bibliotecas criptográficas (e retroativamente desvalorizaram enormes arrays de material criptográfico já gerado).
Fornecedor
Produto