CVE-2018-20250
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 96% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
96.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2018-20250 beschreibt eine Path-Traversal-Schwachstelle in WinRAR-Versionen bis einschließlich 5.61, die in der UNACEV2.dll beim Entpacken von ACE-Archiven auftritt. Durch Manipulation des Dateinamensfeldes in einem ACE-Archiv kann der Extraktionspfad ignoriert und ein absoluter Pfad verwendet werden, was zum Schreiben von Dateien an beliebigen Orten im Dateisystem führen kann. Dies ermöglicht Angreifern potenziell das Überschreiben oder Erstellen von Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses.
Die Schwachstelle wird als hochkritisch eingestuft (CVSS 7.8) und ist besonders besorgniserregend, da sie aktiv ausgenutzt wird (CISA KEV). Die hohe EPSS-Bewertung von 96% unterstreicht die hohe Wahrscheinlichkeit einer Ausnutzung. Dies deutet auf eine weit verbreitete und effektive Exploit-Verfügbarkeit hin, was ein erhebliches Risiko für betroffene Systeme darstellt.
Security-Teams sollten umgehend sicherstellen, dass alle WinRAR-Installationen auf eine Version aktualisiert werden, die diese Schwachstelle behebt. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Patch-Implementierung von höchster Priorität, um potenzielle Kompromittierungen zu verhindern. Zusätzlich sollten Systeme auf Anzeichen einer bereits erfolgten Ausnutzung überwacht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
Betroffene Produkte
- cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:*
Referenzen
- http://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Valid...
- http://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace
- http://www.securityfocus.com/bid/106948
- https://github.com/blau72/CVE-2018-20250-WinRAR-ACE
- https://research.checkpoint.com/extracting-code-execution-from-winrar/
- https://www.exploit-db.com/exploits/46552/
- https://www.exploit-db.com/exploits/46756/
- https://www.win-rar.com/whatsnew.html
- http://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Valid...
- http://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace