[TLP:CLEAR] WinRAR opravuje aktivně zneužívanou zranitelnost

WinRAR verzí 7.13 opravuje vysoce závažnou, aktivně zneužívanou zranitelnost [1]. Zranitelnost postihuje pouze Windows verzi tohoto nástroje.

WinRAR - RCE (CVE-2025-8088) CVSS 8.6 (High)

Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství a speciálně upraveného archivu umožněno zneužít chybu typu path traversal k umístění souborů mimo cílový adresář, což může vést ke spuštění kódu na systému oběti. Kromě WinRAR jsou postiženy také Windows verze RAR, UnRAR, UnRAR.dll a přenosný zdrojový kód UnRAR [1][2]. Dle dostupných informací je zranitelnost již aktivně zneužívána v cílených spearphishingových kampaních [3][4][5].

Zranitelnost se nachází v produktu WinRAR ve verzích <=7.12.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Více informací:

Zranitelnost byla veřejně oznámena 8. 8. 2025.


Za CESNET-CERTS Michaela Ručková dne 11. 8. 2025.

CESNET CERTS Logo