PT-2022-6822 · Winrar+4 · Winrar+4

·

CVE-2023-40477

·

Publicado

2022-05-15

·

Atualizado

2026-07-09

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas RARLAB WinRAR versões anteriores a 6.23
Descrição Existe um problema no processamento de volumes de recuperação devido à validação inadequada de um índice de matriz. A falta de validação adequada dos dados fornecidos pelo usuário pode resultar em um acesso à memória além do final de um buffer alocado. Um invasor remoto pode explorar isso atraindo um usuário a visitar uma página maliciosa ou abrir um arquivo RAR malicioso, permitindo a execução de código arbitrário no contexto do processo atual.
Recomendações Atualize o RARLAB WinRAR para a versão 6.23 ou posterior.

Exploit

Correção

RCE

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1866
ALT-PU-2022-1959
ALT-PU-2022-2424
ALT-PU-2025-5948
BDU:2023-04819
CVE-2023-40477
DLA-3542-1
DLA-3543-1
DLA-3653-1
MGASA-2023-0258
OPENSUSE-SU-2023_4415-1
OPENSUSE-SU-2024:13394-1
SUSE-SU-2023:4297-1
SUSE-SU-2023:4415-1
SUSE-SU-2023_4297-1
SUSE-SU-2023_4415-1
USN-6569-1
USN-7349-1
USN-7350-1
ZDI-23-1152

Produtos afetados

Astra Linux
Linuxmint
Suse
Ubuntu
Winrar