Eine Schwachstelle in unrar, die es ermöglicht, Dateien beim Entpacken eines Archivs zu überschreiben.

In der unrar-Anwendung wurde eine Sicherheitsanfälligkeit (CVE-2022-30333) entdeckt, die es ermöglicht, beim Entpacken eines speziell gestalteten Archivs Dateien außerhalb des aktuellen Verzeichnisses zu überschreiben, soweit es die Benutzerrechte zulassen. Das Problem wurde in den Versionen RAR 6.12 und unrar 6.1.7 behoben. Die Sicherheitsanfälligkeit tritt in den Versionen für Linux, FreeBSD und macOS auf, betrifft jedoch nicht die Builds für Android und Windows.

Das Problem wird durch fehlende ausreichende Überprüfung der Sequenz „/..“ in den im Archiv angegebenen Pfaden verursacht, was es ermöglicht, beim Entpacken außerhalb des Basisverzeichnisses zu gelangen. Zum Beispiel kann ein Angreifer, indem er „../.ssh/authorized_keys“ im Archiv platziert, versuchen, die Benutzerdatei „~/ .ssh/authorized_keys“ zum Zeitpunkt des Entpackens zu überschreiben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4