
CVE-2025-8088 é uma vulnerabilidade crítica de path traversal no WinRAR 7.12
CVE-2025-8088 é uma vulnerabilidade crítica de path traversal no WinRAR (versões 7.12 e anteriores). A falha existe na forma como o aplicativo processa nomes de arquivos de entradas de arquivos que utilizam Fluxos de Dados Alternativos do NTFS (ADS). Ao induzir o mecanismo de extração a interpretar incorretamente o limite do fluxo, um atacante pode gravar arquivos arbitrários em locais sensíveis, como a pasta Startup do Windows, ignorando o diretório de extração pretendido pelo usuário.
O cerne do problema está na interação entre a lógica de sanitização de caminhos do WinRAR e o sistema de arquivos NTFS do Windows.
Fundamentos do NTFS ADS: O NTFS permite que arquivos contenham múltiplos fluxos de dados. O fluxo primário é o conteúdo do arquivo, enquanto os fluxos alternativos são acessados via filename:streamname.
A Falha: Quando o WinRAR processa um arquivo maliciosamente criado, ele não consegue identificar e remover corretamente sequências de caminho maliciosas (como ) se elas estiverem incorporadas ou anexadas a uma especificação de ADS.
..\Exploração: Um atacante cria uma entrada RAR com um nome como:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Durante a extração, a rotina de sanitização analisa incorretamente o caractere :, permitindo que a sequência de travessia escape da "sandbox" da pasta de extração.
| Componente | Requisito |
|---|---|
| Sistema Operacional | Windows (sistema de arquivos NTFS obrigatório) |
| Software | WinRAR versão 7.12 e anteriores |
| Interação do Usuário | Baixa (o usuário deve iniciar a extração de um arquivo malicioso) |