CVE-2025-6218
Vulnerabilidade de Execução Remota de Código por Travessia de Diretório no RARLAB WinRAR
- Publicado
- 21 de jun. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- zdi
- Evidência observada
- 9 de dez. de 2025
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de Execução Remota de Código por Travessia de Diretório no RARLAB WinRAR. Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas do RARLAB WinRAR. É necessária interação do usuário para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe no tratamento de caminhos de arquivo dentro de arquivos de arquivo compactado. Um caminho de arquivo manipulado pode fazer com que o processo atravesse para diretórios não intencionais. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do usuário atual. Foi ZDI-CAN-27198.
Fontes
6CVE-2025-6218 é uma vulnerabilidade de travessia de diretório no WinRAR que permite que um atacante coloque arquivos fora do diretório de extração pretendido quando um usuário extrai um especialmente criado
Análise abrangente e prova de conceito para CVE-2025-6218 - vulnerabilidade de path traversal RCE no WinRAR afetando versões 7.11 e anteriores
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.