
CVE-2025-8088 ist eine kritische Path-Traversal-Schwachstelle in WinRAR 7.12
CVE-2025-8088 ist eine kritische Path-Traversal-Schwachstelle in WinRAR (Versionen 7.12 und früher). Der Fehler liegt in der Art und Weise, wie die Anwendung Dateinamen von Archiveinträgen verarbeitet, die NTFS Alternate Data Streams (ADS) verwenden. Indem ein Angreifer die Extraktionsengine dazu bringt, die Stream-Grenze falsch zu interpretieren, kann er beliebige Dateien an sensible Speicherorte wie den Windows-Startup-Ordner schreiben und dabei das vom Benutzer vorgesehene Extraktionsverzeichnis umgehen.
Der Kern des Problems liegt in der Interaktion zwischen der Pfadbereinigungslogik von WinRAR und dem Windows-NTFS-Dateisystem.
NTFS-ADS-Grundlagen: NTFS erlaubt es Dateien, mehrere Datenströme zu enthalten. Der primäre Datenstrom ist der Dateiinhalt, während alternative Datenströme über filename:streamname aufgerufen werden.
Wenn WinRAR ein präpariertes Archiv verarbeitet, gelingt es ihm nicht, bösartige Pfadsequenzen (wie ) korrekt zu erkennen und zu entfernen, wenn diese in eine ADS-Spezifikation eingebettet oder an sie angehängt sind.
..\Ausnutzung: Ein Angreifer erstellt einen RAR-Eintrag mit einem Namen wie:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Während der Extraktion parst die Bereinigungsroutine das Zeichen : fehlerhaft, sodass die Traversal-Sequenz die „Sandbox" des Extraktionsordners verlassen kann.
| Komponente | Anforderung |
|---|---|
| Betriebssystem | Windows (NTFS-Dateisystem erforderlich) |
| Software | WinRAR-Version 7.12 und früher |
| Benutzerinteraktion | Gering (Der Benutzer muss die Extraktion eines bösartigen Archivs starten) |