CVE-2025-6218

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance via WinRAR

Une faille de sécurité critique, identifiée sous la référence CVE-2025-6218, a été découverte dans le logiciel d’archivage WinRAR, développé par RARLAB.

Points Clés :

  • Cette vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire sur les systèmes vulnérables.
  • L’exploitation nécessite une interaction de la part de l’utilisateur, qui doit visiter une page web malveillante ou ouvrir un fichier spécialement conçu.
  • La faille réside dans la manière dont WinRAR traite les chemins de fichiers au sein des archives. Un chemin malveillant peut conduire à une traversée de répertoire vers des emplacements inattendus.
  • L’attaquant peut ainsi exécuter du code dans le contexte de sécurité de l’utilisateur ciblé.

Vulnérabilité :

  • CVE-2025-6218 : Vulnérabilité d’exécution de code à distance par traversée de répertoire.

Recommandations :

  • Il est conseillé aux utilisateurs de WinRAR de tenir leur logiciel à jour afin de bénéficier des correctifs de sécurité.
  • Faire preuve de prudence lors de l’ouverture de fichiers provenant de sources non fiables ou de la visite de liens inconnus.

Source