CVE-2025-6218

plus petit que 1 minute de lecture

Mis à jour :

WinRAR : Risque de Code Malveillant via Traversal de Répertoire

Une faille de sécurité critique, identifiée comme CVE-2025-6218, a été découverte dans RARLAB WinRAR. Cette vulnérabilité de type “traversal de répertoire” permet à des attaquants distants d’exécuter du code arbitraire sur des systèmes affectés.

Points Clés :

  • Nature de la vulnérabilité : Traversal de répertoire avec exécution de code à distance.
  • Impact : Permet l’exécution de code arbitraire avec les privilèges de l’utilisateur courant.
  • Mécanisme : Exploite la manière dont WinRAR traite les chemins de fichiers dans les archives. Un chemin spécialement conçu peut permettre de naviguer vers des répertoires non prévus.
  • Condition d’exploitation : Nécessite une interaction de l’utilisateur, soit en visitant une page web malveillante, soit en ouvrant un fichier compromis.

Vulnérabilité :

  • CVE : CVE-2025-6218

Recommandations :

Bien que l’article ne fournisse pas de recommandations directes, le contexte suggère qu’une mise à jour de WinRAR vers une version corrigée serait la mesure de protection principale. La prudence lors de l’ouverture de fichiers provenant de sources non fiables est également primordiale.


Source