Une vulnérabilité a été identifiée dans l'utilitaire unrar (CVE-2022-30333), permettant, lors de l'extraction d'une archive spécialement conçue, d'écraser des fichiers en dehors du répertoire courant, selon les droits de l'utilisateur. Le problème a été corrigé dans les versions RAR 6.12 et unrar 6.1.7. Cette vulnérabilité se manifeste dans les versions pour Linux, FreeBSD et macOS, mais ne concerne pas les compilations pour Android et Windows.
Le problème est causé par une vérification insuffisante de la séquence « /.. » dans les chemins de fichiers spécifiés dans l'archive, permettant, lors de l'extraction, de sortir des limites du répertoire de base. Par exemple, en plaçant « ../.ssh/authorized_keys » dans l'archive, un attaquant peut tenter de remplacer le fichier utilisateur « ~/.ssh/authorized_keys » au moment de l'extraction.
Source : opennet.ru
