Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-8088

WinRAR

Hersteller: RARLAB
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Windows-Version des Archivprogramms WinRAR von RARLAB und beruht auf einem Path-Traversal-Fehler. Dabei nutzt ein Angreifer manipulierte Pfadangaben innerhalb einer Archivdatei, um beim Entpacken aus dem vorgesehenen Zielverzeichnis auszubrechen und Dateien an einem von ihm bestimmten Ort abzulegen. Auf diesem Weg lässt sich Schadcode in ein Verzeichnis schreiben, aus dem er anschließend ausgeführt wird, sodass der Angreifer beliebigen Code auf dem System einschleusen und ausführen kann. Ausgelöst wird der Angriff durch eine eigens präparierte Archivdatei: Öffnet oder entpackt das Opfer ein solches Archiv mit WinRAR, greift die Lücke. Der Angriff setzt also eine Nutzeraktion voraus, etwa das Öffnen eines per E-Mail oder Download erhaltenen Archivs. Die Schwachstelle wurde bereits aktiv für Angriffe ausgenutzt. Betroffen sind Anwenderinnen und Anwender, die die Windows-Version von WinRAR zum Entpacken von Archiven einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Steht keine Abhilfe zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.