Se ha detectado una vulnerabilidad en la utilidad unrar (CVE-2022-30333), que permite, al descomprimir un archivo de formato especial, sobrescribir archivos fuera del directorio actual, según lo permitan los permisos del usuario. Este problema se ha resuelto en las versiones RAR 6.12 y unrar 6.1.7. La vulnerabilidad se presenta en las versiones para Linux, FreeBSD y macOS, pero no afecta a las compilaciones para Android y Windows.
El problema se debe a la falta de una adecuada verificación de la secuencia "\/.." en las rutas de archivo indicadas en el archivo comprimido, lo que permite, al descomprimir, salir de los límites del directorio base. Por ejemplo, al incluir en el archivo comprimido "..\/ .ssh\/authorized_keys", un atacante puede intentar sobrescribir el archivo de usuario "~\/ .ssh\/authorized_keys" en el momento de la descompresión.
Fuente: opennet.ru
