Уязвимост в unrar, позволяваща презапис на файлове при разархивиране на архив

В утилитата unrar е открита уязвимост (CVE-2022-30333), която позволява при разархивиране на специално подготвен архив да се презапишат файлове извън текущата директория, в зависимост от правата на потребителя. Проблемът е отстранен в версиите RAR 6.12 и unrar 6.1.7. Уязвимостта се проявява в версии за Linux, FreeBSD и macOS, но не засяга сборките за Android и Windows.

Проблемът е причинен от липсата на достатъчна проверка на последователността "\/.." в пътеките на файловете, посочени в архива, което позволява при разархивиране да се излезе извън основната директория. Например, поставяйки в архива "..\/ .ssh\/authorized_keys", нападателят може да се опита да презапише файла на потребителя "~\/ .ssh\/authorized_keys" в момента на разархивиране.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster