PT-2025-32352 · Rarlab+1 · Winrar
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WinRAR versões anteriores a 7.13
Description
Uma vulnerabilidade de path traversal na versão para Windows do WinRAR permite que atacantes executem código arbitrário através da criação de arquivos de arquivo maliciosos. Ao utilizar um caminho de arquivo especialmente manipulado dentro de um arquivo, o processo de extração pode ser forçado a gravar arquivos fora do diretório de destino pretendido, incluindo pastas do sistema, como a pasta Startup. Este problema foi explorado ativamente por grupos APT russos, incluindo Amaranth-Dragon e Gamaredon, para atingir redes governamentais, contratados de defesa e infraestruturas críticas em países da OTAN e no Sudeste Asiático. Esses atores utilizaram a falha para instalar malware silenciosamente e manter persistência nos sistemas das vítimas.
Recommendations
Atualize o WinRAR para a versão 7.13 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winrar