PT-2025-32352 · Rarlab+1 · Winrar

·

CVE-2025-8088

·

Publicado

2025-07-30

·

Atualizado

2026-08-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WinRAR versões anteriores a 7.13
Description Uma vulnerabilidade de path traversal na versão para Windows do WinRAR permite que atacantes executem código arbitrário através da criação de arquivos de arquivo maliciosos. Ao utilizar um caminho de arquivo especialmente manipulado dentro de um arquivo, o processo de extração pode ser forçado a gravar arquivos fora do diretório de destino pretendido, incluindo pastas do sistema, como a pasta Startup. Este problema foi explorado ativamente por grupos APT russos, incluindo Amaranth-Dragon e Gamaredon, para atingir redes governamentais, contratados de defesa e infraestruturas críticas em países da OTAN e no Sudeste Asiático. Esses atores utilizaram a falha para instalar malware silenciosamente e manter persistência nos sistemas das vítimas.
Recommendations Atualize o WinRAR para a versão 7.13 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09597
CVE-2025-8088
OPENSUSE-SU-2026:11583-1

Produtos afetados

Winrar