PT-2025-14579 · Winrar · Winrar

CVE-2025-31334

·

Publicado

2025-03-28

·

Atualizado

2025-08-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do WinRAR anteriores à 7.11
Descrição O problema contorna a função de aviso de segurança "Mark of the Web" para arquivos ao abrir um link simbólico que aponta para um arquivo executável. Se um link simbólico criado especialmente por um atacante for aberto no produto afetado, código arbitrário pode ser executado. Esta vulnerabilidade permite que atacantes contornem recursos de segurança do Windows e executem código malicioso.
Recomendações Atualize para a versão 7.11 ou mais recente do WinRAR para corrigir a vulnerabilidade. Como medida de contorno temporária, considere evitar o uso de links simbólicos em arquivos compactados até que o problema seja resolvido. Além disso, os usuários devem ter cuidado ao abrir arquivos compactados de fontes não confiáveis e verificar a integridade dos arquivos antes de abri-los.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03738
CVE-2025-31334

Produtos afetados

Winrar