Unrar'de haavatavus, mis vĂ”imaldab faile kirjutada ĂŒle arhiivi lahti pakkimisel

Unrar utiliidil tuvastati haavatavus (CVE-2022-30333), mis vĂ”imaldab spetsiaalselt kujundatud arhiivi vĂ€ljavĂ”tmisel ĂŒle kirjutada faile vĂ€ljaspool praegust katalooge, kui kasutaja Ă”igused seda vĂ”imaldavad. Probleem on kĂ”rvaldatud versioonides RAR 6.12 ja unrar 6.1.7. Haavatavus ilmneb Linuxi, FreeBSD ja macOS versioonides, kuid ei mĂ”juta Androidi ja Windowsi versioone.

Probleem on pĂ”hjustatud piisava kontrolli puudumisest failiteede "\/.." jada osas, mis on nĂ€idatud arhiivis, mis lubab vĂ€ljavĂ”tmisel ĂŒletada baas-katalooge. NĂ€iteks, kui arhiivis on "..\/ .ssh\/authorized_keys", vĂ”ib rĂŒndaja proovida ĂŒle kirjutada kasutaja faili "~\/ .ssh\/authorized_keys" vĂ€ljavĂ”tmise ajal.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster