В утилитата unrar е открита уязвимост (CVE-2022-30333), която позволява при разархивиране на специално подготвен архив да се презапишат файлове извън текущата директория, в зависимост от правата на потребителя. Проблемът е отстранен в версиите RAR 6.12 и unrar 6.1.7. Уязвимостта се проявява в версии за Linux, FreeBSD и macOS, но не засяга сборките за Android и Windows.
Проблемът е причинен от липсата на достатъчна проверка на последователността "\/.." в пътеките на файловете, посочени в архива, което позволява при разархивиране да се излезе извън основната директория. Например, поставяйки в архива "..\/ .ssh\/authorized_keys", нападателят може да се опита да презапише файла на потребителя "~\/ .ssh\/authorized_keys" в момента на разархивиране.
Източник: opennet.ru
