
CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12
CVE-2025-8088 — критическая уязвимость обхода пути в WinRAR (версии 7.12 и более ранние). Недостаток заключается в том, как приложение обрабатывает имена записей архива, использующие NTFS Alternate Data Streams (ADS). Вводя в заблуждение механизм извлечения и заставляя его неправильно интерпретировать границу потока, злоумышленник может записать произвольные файлы в чувствительные расположения, такие как папка Startup в Windows, минуя указанный пользователем каталог извлечения.
Суть проблемы заключается во взаимодействии логики очистки путей WinRAR и файловой системы Windows NTFS.
Основы NTFS ADS: NTFS позволяет файлам содержать несколько потоков данных. Основной поток — это содержимое файла, а альтернативные потоки доступны через filename:streamname.
Недостаток: При обработке специально созданного архива WinRAR не может корректно идентифицировать и удалить вредоносные последовательности путей (например, ..\), если они встроены в спецификацию ADS или добавлены к ней.
Эксплуатация: Злоумышленник создает запись RAR с именем вида:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
Во время извлечения процедура очистки неправильно разбирает символ :, позволяя последовательности обхода выйти за пределы «песочницы» каталога извлечения.
| Компонент | Требование |
|---|---|
| Операционная система | Windows (требуется файловая система NTFS) |
| Программное обеспечение | WinRAR версии 7.12 и ниже |
| Взаимодействие с пользователем | Низкое (пользователь должен инициировать извлечение вредоносного архива) |