CVE-2025-6218

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance via WinRAR

Une vulnérabilité critique, identifiée sous la référence CVE-2025-6218, affecte le logiciel WinRAR. Elle permet à des attaquants distants d’exécuter du code arbitraire sur les systèmes vulnérables.

Points clés :

  • Il s’agit d’une vulnérabilité de type “traversée de répertoire” (directory traversal) entraînant une exécution de code à distance.
  • L’exploitation nécessite une interaction de la part de l’utilisateur, qui doit visiter une page web malveillante ou ouvrir un fichier piégé.
  • La faille réside dans la manière dont WinRAR traite les chemins de fichiers contenus dans les archives. Un chemin de fichier spécialement conçu peut entraîner une traversée vers des répertoires non prévus.
  • L’attaquant peut ainsi exécuter du code dans le contexte de sécurité de l’utilisateur actuel.

Vulnérabilités :

  • CVE-2025-6218 : Directory traversal leading to remote code execution.

Recommandations :

Il est conseillé aux utilisateurs de WinRAR de rester vigilants quant aux fichiers téléchargés et aux liens sur lesquels ils cliquent. Des mises à jour du logiciel sont généralement recommandées pour corriger ce type de failles.


Source