CVE-2018-20250
CVE-2018-20250
En resumen
Las versiones de WinRAR hasta la 5.61 tienen un fallo que permite que archivos especialmente diseñados extraigan ficheros fuera de la carpeta prevista utilizando rutas absolutas, pudiendo colocar ficheros maliciosos en cualquier lugar de su sistema.
Detalle técnico
Una vulnerabilidad de traversal de ruta en UNACEV2.dll (manejador de formato ACE) permite que un atacante eludir restricciones de directorio incrustando rutas absolutas en el campo de nombre de fichero; la extracción de un archivo malicioso con nombres manipulados ignora el parámetro de carpeta de destino, permitiendo escritura arbitraria en el sistema de ficheros.
Resumen generado y traducido por IA a partir de la descripción oficial.
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Check Point Software Technologies Ltd. · WinRARPoCs públicas encontradas — 24
githubgithub.com/WyAtu/CVE-2018-20250★ 492githubgithub.com/QAX-A-Team/CVE-2018-20250★ 26githubgithub.com/easis/CVE-2018-20250-WinRAR-ACE★ 21githubgithub.com/arkangel-dev/CVE-2018-20250-WINRAR-ACE-GUI★ 7githubgithub.com/Ektoplasma/ezwinrar★ 2githubgithub.com/STP5940/CVE-2018-20250★ 2githubgithub.com/technicaldada/hack-winrar★ 1githubgithub.com/eastmountyxz/CVE-2018-20250-WinRAR★ 1githubgithub.com/H4xl0r/WinRar_ACE_exploit_CVE-2018-20250★ 0githubgithub.com/lxg5763/cve-2018-20250★ 0githubgithub.com/tzwlhack/CVE-2018-20250★ 0githubgithub.com/zeronohacker/CVE-2018-20250★ 0githubgithub.com/tannlh/CVE-2018-20250★ 0githubgithub.com/LamSonBinh/CVE-2018-20250★ 0githubgithub.com/nmweizi/CVE-2018-20250-poc-winrar★ 0githubgithub.com/blunden/UNACEV2.DLL-CVE-2018-20250★ 0githubgithub.com/AeolusTF/CVE-2018-20250★ 0githubgithub.com/joydragon/Detect-CVE-2018-20250★ 0githubgithub.com/likekabin/CVE-2018-20250★ 0exploitdbwww.exploit-db.com/exploits/46552no verificadocve_referencewww.exploit-db.com/exploits/46552/no verificadocve_referencewww.exploit-db.com/exploits/46756/no verificadoexploitdbwww.exploit-db.com/exploits/46756no verificadocve_referencepacketstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.htmlhttps://github.com/blau72/CVE-2018-20250-WinRAR-ACEhttps://research.checkpoint.com/extracting-code-execution-from-winrar/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-20250https://www.exploit-db.com/exploits/46552/https://www.exploit-db.com/exploits/46756/https://www.win-rar.com/whatsnew.htmlhttp://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_acehttp://www.securityfocus.com/bid/106948