PT-2026-54451 · Rarlab+1 · Winrar+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WinRAR versões anteriores a 7.23
UnRAR versões anteriores a 7.23
Description
Uma gravação de heap fora dos limites existe no analisador de volumes de recuperação RAR5 (.rev) na função
RecVolumes5::ReadHeader em recvol5.cpp. O problema ocorre porque o vetor RecItems é dimensionado apenas durante o processamento do primeiro arquivo .rev de um conjunto. Arquivos .rev subsequentes fornecem um valor RecNum independente que é validado em relação ao campo TotalCount do próprio arquivo, mas não em relação ao tamanho real de RecItems. Um conjunto manipulado de dois ou mais arquivos .rev pode permitir que um invasor grave um valor de 32 bits do campo RevCRC em RecItems[RecNum] em um deslocamento de até 65534 * sizeof(RecVolItem) bytes além da alocação, resultando na corrupção de objetos de heap adjacentes e potencialmente permitindo a execução remota de código. Isso é acionado quando um usuário executa uma operação de recuperação ou teste em um conjunto de arquivos .rev maliciosos, como ao usar o recurso 'Repair archive' no WinRAR ou o comando unrar t.Recommendations
Atualize o WinRAR para a versão 7.23.
Atualize o UnRAR para a versão 7.23.
Exploit
Correção
DoS
RCE
Improper Validation of Array Index
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os
Unrar
Winrar