Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WinRAR (CVE-2025-31334)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2025
Última modificación:
01/07/2025

Descripción

En versiones de WinRAR anteriores a la 7.11, existe un problema que omite la función de advertencia de seguridad "Mark of the Web" al abrir un enlace simbólico que apunta a un archivo ejecutable. Si se abre un enlace simbólico manipulado específicamente por un atacante en el producto afectado, se podría ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:* 7.11 (excluyendo)


Referencias a soluciones, herramientas e información