CVE-2025-8088 是 WinRAR(7.12 及更早版本)中的一个严重路径遍历漏洞。该缺陷存在于应用程序处理使用 NTFS 备用数据流(ADS) 的压缩包条目文件名的方式中。攻击者通过诱使解压引擎错误解析流边界,可绕过用户预期的解压目录,将任意文件写入 Windows Startup 文件夹等敏感位置。
该问题的核心在于 WinRAR 的路径清理逻辑与 Windows NTFS 文件系统之间的交互。
NTFS ADS 基础: NTFS 允许文件包含多个数据流。主数据流为文件内容,备用数据流则通过 filename:streamname 访问。
缺陷所在: 当 WinRAR 处理特制压缩包时,如果恶意路径序列(如 ..\)被嵌入或附加到 ADS 规范中,它无法正确识别并剥离这些序列。
利用方式: 攻击者会创建一个名称如下的 RAR 条目:
SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe
在解压过程中,清理例程错误地解析了 : 字符,从而使遍历序列能够逃逸出解压文件夹的“沙箱”。
| 组件 | 要求 |
|---|---|
| 操作系统 | Windows(需要 NTFS 文件系统) |
| 软件 | WinRAR 7.12 及以下版本 |
| 用户交互 | 低(用户必须主动解压恶意压缩包) |