PT-2025-14579 · Winrar · Winrar
CVE-2025-31334
·
Publicado
2025-03-28
·
Atualizado
2025-08-15
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do WinRAR anteriores à 7.11
Descrição
O problema contorna a função de aviso de segurança "Mark of the Web" para arquivos ao abrir um link simbólico que aponta para um arquivo executável. Se um link simbólico criado especialmente por um atacante for aberto no produto afetado, código arbitrário pode ser executado. Esta vulnerabilidade permite que atacantes contornem recursos de segurança do Windows e executem código malicioso.
Recomendações
Atualize para a versão 7.11 ou mais recente do WinRAR para corrigir a vulnerabilidade. Como medida de contorno temporária, considere evitar o uso de links simbólicos em arquivos compactados até que o problema seja resolvido. Além disso, os usuários devem ter cuidado ao abrir arquivos compactados de fontes não confiáveis e verificar a integridade dos arquivos antes de abri-los.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winrar