PT-2026-54451 · Rarlab+1 · Winrar+2

·

CVE-2026-14191

·

Publicado

2026-07-01

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WinRAR versões anteriores a 7.23 UnRAR versões anteriores a 7.23
Description Uma gravação de heap fora dos limites existe no analisador de volumes de recuperação RAR5 (.rev) na função RecVolumes5::ReadHeader em recvol5.cpp. O problema ocorre porque o vetor RecItems é dimensionado apenas durante o processamento do primeiro arquivo .rev de um conjunto. Arquivos .rev subsequentes fornecem um valor RecNum independente que é validado em relação ao campo TotalCount do próprio arquivo, mas não em relação ao tamanho real de RecItems. Um conjunto manipulado de dois ou mais arquivos .rev pode permitir que um invasor grave um valor de 32 bits do campo RevCRC em RecItems[RecNum] em um deslocamento de até 65534 * sizeof(RecVolItem) bytes além da alocação, resultando na corrupção de objetos de heap adjacentes e potencialmente permitindo a execução remota de código. Isso é acionado quando um usuário executa uma operação de recuperação ou teste em um conjunto de arquivos .rev maliciosos, como ao usar o recurso 'Repair archive' no WinRAR ou o comando unrar t.
Recommendations Atualize o WinRAR para a versão 7.23. Atualize o UnRAR para a versão 7.23.

Exploit

Correção

DoS

RCE

Improper Validation of Array Index

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09733
CVE-2026-14191

Produtos afetados

Red Os
Unrar
Winrar