
CVE-2025-8088 es una vulnerabilidad crítica de path traversal en WinRAR 7.12
CVE-2025-8088 es una vulnerabilidad crítica de salto de ruta en WinRAR (versiones 7.12 y anteriores). El fallo reside en la forma en que la aplicación procesa los nombres de archivo de las entradas de un archivo comprimido que utilizan NTFS Alternate Data Streams (ADS). Al engañar al motor de extracción para que malinterprete el límite del flujo, un atacante puede escribir archivos arbitrarios en ubicaciones sensibles, como la carpeta Startup de Windows, eludiendo el directorio de extracción previsto por el usuario.
El núcleo del problema reside en la interacción entre la lógica de saneamiento de rutas de WinRAR y el sistema de archivos NTFS de Windows.
Introducción a NTFS ADS: NTFS permite que los archivos contengan múltiples flujos de datos. El flujo principal es el contenido del archivo, mientras que se accede a los flujos alternativos mediante filename:streamname.
El Fallo: Cuando WinRAR procesa un archivo comprimido manipulado, no logra identificar y eliminar correctamente las secuencias de ruta maliciosas (como ..\) si están incrustadas en una especificación ADS o añadidas a ella.
Explotación: Un atacante crea una entrada RAR con un nombre como:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Durante la extracción, la rutina de saneamiento analiza incorrectamente el carácter :, lo que permite que la secuencia de salto escape del "sandbox" de la carpeta de extracción.
| Componente | Requisito |
|---|---|
| Sistema Operativo | Windows (requiere sistema de archivos NTFS) |
| Software | WinRAR versión 7.12 y anteriores |
| Interacción del Usuario | Baja (el usuario debe iniciar la extracción de un archivo comprimido malicioso) |