SecBoard
Zurück zur CVE-Übersicht

CVE-2018-20250

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score78/100 — KRITISCH
  • CVSS 7.8 — Hoch
  • EPSS 96% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

96.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2018-20250 beschreibt eine Path-Traversal-Schwachstelle in WinRAR-Versionen bis einschließlich 5.61, die in der UNACEV2.dll beim Entpacken von ACE-Archiven auftritt. Durch Manipulation des Dateinamensfeldes in einem ACE-Archiv kann der Extraktionspfad ignoriert und ein absoluter Pfad verwendet werden, was zum Schreiben von Dateien an beliebigen Orten im Dateisystem führen kann. Dies ermöglicht Angreifern potenziell das Überschreiben oder Erstellen von Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses.

Die Schwachstelle wird als hochkritisch eingestuft ( 7.8) und ist besonders besorgniserregend, da sie aktiv ausgenutzt wird ( ). Die hohe EPSS-Bewertung von 96% unterstreicht die hohe Wahrscheinlichkeit einer Ausnutzung. Dies deutet auf eine weit verbreitete und effektive Exploit-Verfügbarkeit hin, was ein erhebliches Risiko für betroffene Systeme darstellt.

Security-Teams sollten umgehend sicherstellen, dass alle WinRAR-Installationen auf eine Version aktualisiert werden, die diese Schwachstelle behebt. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Patch-Implementierung von höchster Priorität, um potenzielle Kompromittierungen zu verhindern. Zusätzlich sollten Systeme auf Anzeichen einer bereits erfolgten Ausnutzung überwacht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.

Betroffene Produkte

  • cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:*

Referenzen