WinRAR < 7.11 ウェブバイパスのマーク (CVE-2025-31334)

medium Nessus プラグイン ID 234002

概要

リモート Windows ホストに、ウェブのマークのバイパスの脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストは、Windows 用のアーカイブマネージャである WinRAR を実行しており、報告されたバージョンである 7.11 より前です。したがって、脆弱性の影響を受けます。

- 実行可能ファイルを指し示すシンボリックリンクを開く際に、ファイルに対する「ウェブのマーク」セキュリティ警告機能をバイパスする問題が、7.11 より前のバージョンの WinRAR に存在します。攻撃者が特別に細工したシンボリックリンクが影響を受ける製品で開かれると、任意のコードが実行される可能性があります。(CVE-2025-31334)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

WinRAR バージョン 7.11 以降にアップグレードしてください。

参考資料

https://jvn.jp/en/jp/JVN59547048/

https://www.rarlab.com/rarnew.htm

プラグインの詳細

深刻度: Medium

ID: 234002

ファイル名: winrar_7_11.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/4/8

更新日: 2025/4/11

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 8.5

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-31334

CVSS v3

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:rarlab:winrar

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/RARLAB WinRAR

パッチ公開日: 2025/4/3

脆弱性公開日: 2025/4/3

参照情報

CVE: CVE-2025-31334

IAVA: 2025-A-0227