
CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12
CVE-2025-8088은 WinRAR(버전 7.12 이하)의 중요한 경로 탐색 취약점입니다. 이 결함은 애플리케이션이 **NTFS 대체 데이터 스트림(ADS)**을 사용하는 아카이브 항목 파일명을 처리하는 방식에 존재합니다. 추출 엔진이 스트림 경계를 잘못 해석하도록 속임으로써, 공격자는 사용자가 의도한 추출 디렉터리를 우회하여 Windows Startup 폴더와 같은 민감한 위치에 임의의 파일을 쓸 수 있습니다.
문제의 핵심은 WinRAR의 경로 정리 로직과 Windows NTFS 파일 시스템 간의 상호 작용에 있습니다.
NTFS ADS 기본: NTFS는 파일이 여러 데이터 스트림을 포함할 수 있도록 합니다. 기본 스트림은 파일 콘텐츠이며, 대체 스트림은 filename:streamname을 통해 접근됩니다.
결함: WinRAR이 조작된 아카이브를 처리할 때, ADS 사양 내에 포함되거나 추가된 악성 경로 시퀀스(예: ..\)를 올바르게 식별하고 제거하지 못합니다.
악용: 공격자는 다음과 같은 이름의 RAR 항목을 생성합니다:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
추출 중에 정리 루틴이 : 문자를 잘못 구문 분석하여 탐색 시퀀스가 추출 폴더의 "샌드박스"를 벗어날 수 있습니다.
| 구성 요소 | 요구 사항 |
|---|---|
| 운영 체제 | Windows (NTFS 파일 시스템 필요) |
| 소프트웨어 | WinRAR 버전 7.12 이하 |
| 사용자 상호 작용 | 낮음 (사용자가 악성 아카이브의 추출을 시작해야 함) |