PT-2022-6822 · Winrar+4 · Winrar+4
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
RARLAB WinRAR versões anteriores a 6.23
Descrição
Existe um problema no processamento de volumes de recuperação devido à validação inadequada de um índice de matriz. A falta de validação adequada dos dados fornecidos pelo usuário pode resultar em um acesso à memória além do final de um buffer alocado. Um invasor remoto pode explorar isso atraindo um usuário a visitar uma página maliciosa ou abrir um arquivo RAR malicioso, permitindo a execução de código arbitrário no contexto do processo atual.
Recomendações
Atualize o RARLAB WinRAR para a versão 6.23 ou posterior.
Exploit
Correção
RCE
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Suse
Ubuntu
Winrar