PT-2026-93919 · Junrar · Junrar

CVE-2026-86071

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Junrar versões anteriores a 7.6.1
Description Existe uma evasão da raiz de extração ao processar entradas de arquivo manipuladas. A função createFile() valida apenas o caminho final canônico do arquivo, mas a função makeFile() cria segmentos de caminho intermediários usando chamadas mkdir() não verificadas. Isso permite que uma entrada maliciosa garanta que o caminho final seja resolvido dentro do destino, enquanto cria diretórios intermediários fora da raiz de extração pretendida. Isso pode levar à poluição do sistema de arquivos ou ao squatting de arquivo-versus-diretório, onde um diretório é criado em um caminho onde um arquivo sensível à segurança é esperado, fazendo com que gravações subsequentes falhem. O impacto é limitado à criação de diretórios, e não à gravação arbitrária de conteúdo de arquivo.
Recommendations Atualize o Junrar para a versão 7.6.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86071
ECHO-3DD8-1D6E-83C7
GHSA-89M4-43J5-VHHX

Produtos afetados

Junrar