CVE-2025-8088
Vulnerabilidade de travessia de caminho no WinRAR
- Publicado
- 8 de ago. de 2025
- Atualizado
- 11 de ago. de 2026
- Atribuindo CNA
- ESET
- Evidência observada
- 12 de ago. de 2025
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de travessia de caminho que afeta a versão para Windows do WinRAR permite que os atacantes executem código arbitrário ao criar arquivos compactados maliciosos. Esta vulnerabilidade foi explorada em ataques reais e descoberta por Anton Cherepanov, Peter Košinár e Peter Strýček, da ESET.
Fontes
28Gerador de exploit de prova de conceito para travessia de caminho no WinRAR (CVE-2025-8088), criando arquivos RAR maliciosos com payloads ADS para extração em pastas arbitrárias.
- CVE-2025-8088-WinRAR-Zero-Day-Path-TraversalInformativo
Um tutorial envolvente sobre a descoberta, correção e proteção do WinRAR CVE-2025-8088 com um toque hacker prático.
Prova de conceito de exploit para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR que permite execução arbitrária de código por meio de arquivos RAR criados de forma maliciosa. Inclui um script em Python com caminhos configuráveis de isca, payload e drop para testes de segurança autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.