
CVE-2025-8088 هي ثغرة حرجة لتجاوز المسار في WinRAR 7.12
CVE-2025-8088 هي ثغرة خطيرة لاجتياز المسار في WinRAR (الإصدارات 7.12 والإصدارات السابقة). يكمن الخلل في الطريقة التي يعالج بها التطبيق أسماء إدخالات الأرشيف التي تستخدم تدفقات البيانات البديلة في NTFS (ADS). عن طريق خداع محرك الاستخراج لتفسير حدود التدفق بشكل خاطئ، يمكن للمهاجم كتابة ملفات عشوائية إلى مواقع حساسة مثل مجلد Startup في ويندوز متجاوزًا مجلد الاستخراج الذي قصده المستخدم.
جوهر المشكلة يكمن في التفاعل بين منطق تنقية المسار في WinRAR ونظام ملفات NTFS في ويندوز.
مقدمة عن تدفقات NTFS البديلة (ADS): يسمح NTFS للملفات باحتواء تدفقات متعددة من البيانات. التدفق الأساسي هو محتوى الملف، بينما يتم الوصول إلى التدفقات البديلة عبر filename:streamname.
الخلل: عندما يعالج WinRAR أرشيفًا معدًا، فإنه يفشل في تحديد وإزالة تسلسلات المسارات الضارة (مثل ..\) إذا كانت مضمنة داخل أو ملحقة بمواصفات تدفق بديل.
الاستغلال: يقوم المهاجم بإنشاء إدخال RAR باسم مثل:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
أثناء الاستخراج، يقوم روتين التنقية بتحليل الحرف : بشكل غير صحيح، مما يسمح لتسلسل الاجتياز بالهروب من "الصندوق الرملي" لمجلد الاستخراج.
| المكون | المطلب |
|---|---|
| نظام التشغيل | ويندوز (مطلوب نظام ملفات NTFS) |
| البرنامج | WinRAR الإصدار 7.12 وما دون |
| تفاعل المستخدم | منخفض (يجب على المستخدم بدء استخراج أرشيف ضار) |