CVE-2025-6218
RARLAB WinRAR Schwachstelle bezüglich Verzeichnis-Traversal und Remote-Code-Ausführung
- Veröffentlicht
- 21.06.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- zdi
- Beweise beobachtet
- 09.12.2025
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
RARLAB WinRAR Directory-Traversal-Schwachstelle mit Remote Code Execution. Diese Schwachstelle ermöglicht es Remote-Angreifern, auf betroffenen Installationen von RARLAB WinRAR beliebigen Code auszuführen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss. Der spezifische Fehler liegt in der Verarbeitung von Dateipfaden innerhalb von Archivdateien. Ein präparierter Dateipfad kann dazu führen, dass der Prozess in unbeabsichtigte Verzeichnisse wechselt. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen. Dies war ZDI-CAN-27198.
Quellen
6CVE-2025-6218 ist eine Verzeichnis-Traversal-Schwachstelle in WinRAR, die es einem Angreifer ermöglicht, Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses abzulegen, wenn ein Benutzer eine speziell präparierte extrahiert.
Umfassende Analyse und Proof-of-Concept für CVE-2025-6218 - WinRAR Pfad-Traversal RCE-Sicherheitslücke, die Versionen 7.11 und älter betrifft
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.