
CVE-2025-8088 è una vulnerabilità critica di path traversal in WinRAR 7.12
CVE-2025-8088 è una vulnerabilità critica di path traversal in WinRAR (versioni 7.12 e precedenti). Il difetto risiede nel modo in cui l'applicazione elabora i nomi dei file delle voci di archivio che utilizzano Flussi di Dati Alternativi NTFS (ADS). Ingannando il motore di estrazione in modo che interpreti erroneamente il limite del flusso, un attaccante può scrivere file arbitrari in posizioni sensibili come la cartella Startup di Windows, bypassando la directory di estrazione prevista dall'utente.
Il cuore del problema risiede nell'interazione tra la logica di sanitizzazione dei percorsi di WinRAR e il file system NTFS di Windows.
Nozioni di base su NTFS ADS: NTFS consente ai file di contenere più flussi di dati. Il flusso primario è il contenuto del file, mentre i flussi alternativi sono accessibili tramite filename:streamname.
Il Difetto: Quando WinRAR elabora un archivio appositamente predisposto, non riesce a identificare e rimuovere correttamente sequenze di percorso malevole (come ..\) se sono incorporate all'interno o aggiunte a una specifica ADS.
Sfruttamento: Un attaccante crea una voce RAR con un nome come:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Durante l'estrazione, la routine di sanitizzazione analizza in modo errato il carattere :, consentendo alla sequenza di traversamento di uscire dalla "sandbox" della cartella di estrazione.
| Componente | Requisito |
|---|---|
| Sistema Operativo | Windows (è richiesto il file system NTFS) |
| Software | WinRAR versione 7.12 e precedenti |
| Interazione dell'Utente | Bassa (L'utente deve avviare l'estrazione di un archivio malevolo) |