CVE-2025-8088

plus petit que 1 minute de lecture

Mis à jour :

WinRAR exploité par le malware RomCom

Une vulnérabilité de traversal de chemin a été exploitée dans la version Windows de WinRAR. Elle permet à des attaquants d’exécuter du code arbitraire en créant des archives malveillantes. Cette faille a été utilisée dans des attaques de phishing pour déployer le malware RomCom.

Points Clés :

  • Vulnérabilité : Traversal de chemin (path traversal)
  • Logiciel affecté : WinRAR (version Windows)
  • Impact : Exécution de code arbitraire
  • Exploitation observée : En campagne de phishing pour installer le malware RomCom.
  • Découvreurs : Anton Cherepanov, Peter Košinár, et Peter Strýček (ESET)

Vulnérabilité :

  • CVE : CVE-2025-8088
  • Score CVSS 4.0 (Base) : 8.4 (Élevé)
  • Description : Permet l’exécution de code arbitraire via la création d’archives malveillantes.

Recommandations :

  • Mettre à jour WinRAR vers la version 7.13 (ou une version ultérieure) qui corrige cette vulnérabilité.

Source