
CVE-2025-8088 est une vulnérabilité critique de traversée de chemin dans WinRAR 7.12
CVE-2025-8088 est une vulnérabilité critique de chemin de traversée dans WinRAR (versions 7.12 et antérieures). Le défaut réside dans la manière dont l'application traite les noms de fichiers d'entrée d'archive qui utilisent les flux de données alternés NTFS (ADS). En trompant le moteur d'extraction pour qu'il interprète mal la limite du flux, un attaquant peut écrire des fichiers arbitraires dans des emplacements sensibles tels que le dossier Démarrage de Windows, contournant ainsi le répertoire d'extraction prévu par l'utilisateur.
Le cœur du problème réside dans l'interaction entre la logique de nettoyage des chemins de WinRAR et le système de fichiers NTFS de Windows.
Prérequis NTFS ADS : NTFS permet aux fichiers de contenir plusieurs flux de données. Le flux principal correspond au contenu du fichier, tandis que les flux alternés sont accessibles via nomfichier:nomflux.
Le défaut : Lorsque WinRAR traite une archive malveillante, il ne parvient pas à identifier et supprimer correctement les séquences de chemin malveillantes (comme ..\) si elles sont incorporées dans ou ajoutées à une spécification ADS.
Exploitation : Un attaquant crée une entrée RAR avec un nom tel que :
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Pendant l'extraction, la routine de nettoyage analyse incorrectement le caractère :, permettant à la séquence de traversée de s'échapper du « bac à sable » du dossier d'extraction.
| Composant | Condition requise |
|---|---|
| Système d'exploitation | Windows (système de fichiers NTFS requis) |
| Logiciel | WinRAR version 7.12 et inférieure |
| Interaction utilisateur | Faible (l'utilisateur doit lancer l'extraction d'une archive malveillante) |