
CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12
CVE-2025-8088 WinRAR (संस्करण 7.12 और उससे पहले) में एक गंभीर पथ ट्रैवर्सल कमजोरी है। यह दोष उस तरीके में मौजूद है जिसमें एप्लिकेशन NTFS वैकल्पिक डेटा स्ट्रीम (ADS) का उपयोग करने वाले संग्रह प्रविष्टि फ़ाइलनामों को संसाधित करता है। निष्कर्षण इंजन को स्ट्रीम सीमा की गलत व्याख्या करने के लिए धोखा देकर, एक हमलावर उपयोगकर्ता के इच्छित निष्कर्षण निर्देशिका को दरकिनार करते हुए विंडोज Startup फ़ोल्डर जैसे संवेदनशील स्थानों पर मनमानी फ़ाइलें लिख सकता है।
समस्या का मूल WinRAR के पथ स्वच्छता तर्क और Windows NTFS फ़ाइल सिस्टम के बीच परस्पर क्रिया में निहित है।
NTFS ADS प्राइमर: NTFS फ़ाइलों को डेटा के कई स्ट्रीम रखने की अनुमति देता है। प्राथमिक स्ट्रीम फ़ाइल सामग्री है, जबकि वैकल्पिक स्ट्रीम filename:streamname के माध्यम से एक्सेस की जाती हैं।
दोष: जब WinRAR एक तैयार किए गए संग्रह को संसाधित करता है, तो यह दुर्भावनापूर्ण पथ अनुक्रमों (जैसे ..\) को सही ढंग से पहचानने और हटाने में विफल रहता है यदि वे ADS विनिर्देश के भीतर एम्बेडेड या उससे जुड़े हुए हैं।
शोषण: एक हमलावर निम्नलिखित नाम के साथ एक RAR प्रविष्टि बनाता है:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
निष्कर्षण के दौरान, स्वच्छता दिनचर्या : वर्ण को गलत तरीके से पार्स करती है, जिससे ट्रैवर्सल अनुक्रम निष्कर्षण फ़ोल्डर के 'सैंडबॉक्स' से बच निकलता है।
| घटक | आवश्यकता |
|---|---|
| ऑपरेटिंग सिस्टम | विंडोज (NTFS फ़ाइल सिस्टम आवश्यक) |
| सॉफ्टवेयर | WinRAR संस्करण 7.12 और उससे नीचे |
| उपयोगकर्ता सहभागिता | निम्न (उपयोगकर्ता को एक दुर्भावनापूर्ण संग्रह के निष्कर्षण की शुरुआत करनी होगी) |