CVE-2025-6218
Mis à jour :
Exécution de code à distance via WinRAR
Une faille de sécurité critique, identifiée sous la référence CVE-2025-6218, a été découverte dans le logiciel d’archivage WinRAR, développé par RARLAB.
Points Clés :
- Cette vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire sur les systèmes vulnérables.
- L’exploitation nécessite une interaction de la part de l’utilisateur, qui doit visiter une page web malveillante ou ouvrir un fichier spécialement conçu.
- La faille réside dans la manière dont WinRAR traite les chemins de fichiers au sein des archives. Un chemin malveillant peut conduire à une traversée de répertoire vers des emplacements inattendus.
- L’attaquant peut ainsi exécuter du code dans le contexte de sécurité de l’utilisateur ciblé.
Vulnérabilité :
- CVE-2025-6218 : Vulnérabilité d’exécution de code à distance par traversée de répertoire.
Recommandations :
- Il est conseillé aux utilisateurs de WinRAR de tenir leur logiciel à jour afin de bénéficier des correctifs de sécurité.
- Faire preuve de prudence lors de l’ouverture de fichiers provenant de sources non fiables ou de la visite de liens inconnus.
